
استغلال لـ CVE-2024-21006 يستهدف ثغرة حقن LDAP في Oracle WebLogic Server. يتطلب خدمة JNDIExploit وإصدار محدد من JDK للاستغلال الناجح.
لا شيء يُقال، إنه مجرد استغلال LDAP.
يُرجى التحقق من سجلات طلبات خدمة LDAP.
الإصدارات المستهدفة يجب أن تكون Oracle WebLogic Server 12.2.1.4.0 و 14.1.1.0.0، ويجب أن يكون JDK بإصدار قديم.
استخدم JNDIExploit-1.4-SNAPSHOT.jar لبدء خدمة LDAP.
