
Exploit für CVE-2024-21006, der auf die LDAP-Injection-Schwachstelle von Oracle WebLogic Server abzielt. Erfordert den JNDIExploit-Dienst und eine bestimmte JDK-Version für eine erfolgreiche Ausnutzung.
Nichts Besonderes zu sagen, es ist einfach eine LDAP-Ausnutzung.
Bitte überprüfen Sie die LDAP-Dienstprotokolle.
Die Zielversion muss Oracle WebLogic Server 12.2.1.4.0 oder 14.1.1.0.0 sein. Außerdem ist eine niedrige JDK-Version erforderlich.
Verwenden Sie JNDIExploit-1.4-SNAPSHOT.jar, um den LDAP-Dienst zu starten.
