Skip to content

Référence des ports

Port 7001 (TCP) – Oracle WebLogic Server

Port d'écoute HTTP/T3 par défaut de l'administration et des applications Oracle WebLogic Server.

tcpRegistered

En bref

Transport
tcp
Catégorie
Registered
Niveau de risque
Critique

Activement exploité et à fort impact — gardez-le hors d'Internet.

État par défaut

Ouvert par défaut sur les installations WebLogic, servant la console d'administration et le protocole T3. Affecté de façon répétée par des failles critiques d'exécution de code à distance non authentifiées.

À quoi sert le port 7001 ?

Le port 7001 est le port d'écoute par défaut d'Oracle WebLogic Server, un serveur d'applications Java EE utilisé pour héberger des applications web d'entreprise. Il sert la console d'administration WebLogic, les applications déployées en HTTP et le protocole de remoting T3 que les clients Java utilisent pour dialoguer avec le serveur. On le rencontre surtout dans les grands environnements d'entreprise et la pile Oracle, plutôt que sur des machines personnelles.

Quand faut-il l'ouvrir ?

N'ouvrez ou ne redirigez le 7001 que si vous exécutez réellement WebLogic et que d'autres machines doivent accéder à sa console ou à ses applications. Dans la plupart des cas, il doit rester sur un réseau de gestion interne, un serveur web ou un répartiteur de charge prenant en charge le trafic public.

Est-ce risqué de l'ouvrir ?

WebLogic a un long historique de failles graves d'exécution de code à distance, donc un 7001 exposé représente un vrai risque ; gardez-le hors d'Internet, appliquez les correctifs rapidement et limitez-le aux réseaux de confiance. Consultez les notes de sécurité ci-dessous.

Comment vérifier si ce port est ouvert

Linux
ss -tulpn | grep :7001
nmap -p 7001 <target>
Windows
netstat -ano | findstr :7001
Test-NetConnection <host> -Port 7001
macOS
lsof -i :7001
nmap -p 7001 <target>

Comment ouvrir ce port sur votre box/routeur

Pour joindre ce service depuis l'extérieur de votre réseau, redirigez le port sur votre box :

  1. Ouvrez la page d'administration de votre box (souvent http://192.168.1.1 ou http://192.168.0.1) et connectez-vous.
  2. Trouvez la section « Redirection de ports » — parfois appelée NAT, Serveur virtuel ou NAT/PAT.
  3. Ajoutez une règle redirigeant le port externe 7001 vers l'IP locale de votre appareil, port interne 7001, protocole TCP.
  4. Enregistrez, redémarrez la box si demandé, puis testez le port depuis l'extérieur de votre réseau.

Ne redirigez que des ports que vous maîtrisez — cela expose l'appareil à Internet. Pour un accès distant d'administration, un VPN est plus sûr que la redirection de port.

Autoriser ce port dans le pare-feu

Linux (ufw)
sudo ufw allow 7001/tcp
Linux (firewalld)
sudo firewall-cmd --permanent --add-port=7001/tcp
sudo firewall-cmd --reload
Linux (iptables)
sudo iptables -A INPUT -p tcp --dport 7001 -j ACCEPT
Windows
New-NetFirewallRule -DisplayName "Allow 7001" -Direction Inbound -Protocol TCP -LocalPort 7001 -Action Allow

Sécurité et risques

Attaques courantes

  • RCE par désérialisation non authentifiée via T3/IIOP et la console
  • Exploitation de CVE-2017-10271, CVE-2019-2725, CVE-2020-14882
  • Scan de masse pour déployer des cryptomineurs et des webshells
  • Brute-force de la console d'administration et contournement d'authentification

CVE-2017-10271CVE-2020-14882

Durcissement

  • Appliquer rapidement les Critical Patch Updates d'Oracle — WebLogic est une cible RCE fréquente
  • Ne jamais exposer le 7001 à Internet ; restreindre aux réseaux de gestion de confiance
  • Filtrer ou désactiver les protocoles T3/IIOP s'ils ne sont pas nécessaires
  • Placer WebLogic derrière un WAF et bloquer l'accès aux URI connus comme vulnérables
  • Exécuter avec des privilèges minimaux, des identifiants de console forts et une surveillance active

Comment bloquer ce port

Linux (ufw)
sudo ufw deny 7001/tcp
Linux (firewalld)
sudo firewall-cmd --permanent --remove-port=7001/tcp
sudo firewall-cmd --reload
Linux (iptables)
sudo iptables -A INPUT -p tcp --dport 7001 -j DROP
Windows
New-NetFirewallRule -DisplayName "Block 7001" -Direction Inbound -Protocol TCP -LocalPort 7001 -Action Block

Commande nmap

nmap -p7001 --script weblogic-t3-info,http-vuln-cve2017-10271 <target>

Remplacez <target> par l’hôte ou la plage que vous êtes autorisé à scanner.

Ports liés

Questions fréquentes

Pourquoi Oracle WebLogic sur le port 7001 est-il si souvent attaqué ?
WebLogic a connu une longue série de failles critiques de désérialisation non authentifiées — CVE-2017-10271, CVE-2019-2725, CVE-2020-14882 et plus — qui permettent l'exécution de code à distance. Les instances 7001 exposées sont scannées en masse et exploitées en quelques heures après leur divulgation.
Quels protocoles le port 7001 expose-t-il ?
Le 7001 sert la console d'administration et les applications WebLogic en HTTP, plus les protocoles de remoting T3 (et IIOP). La désérialisation T3 a été à l'origine de plusieurs RCE critiques, donc filtrez-la ou désactivez-la là où elle n'est pas nécessaire.

Guides associés