Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
weblogic2021 — CVE-2021-1994、CVE-2021-2047、CVE-2021-2064、CVE-2021-2108、CVE-2021-2075、CVE-2019-17195、CVE-2020-14756、CVE-2021-2109 | Kitploit
Tools/GitHubGitHub/somatrasss/weblogic2021
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRemote-Access-Tool
GitHubsomatrasss/weblogic2021

weblogic2021

CVE-2021-1994、CVE-2021-2047、CVE-2021-2064、CVE-2021-2108、CVE-2021-2075、CVE-2019-17195、CVE-2020-14756、CVE-2021-2109

Repository anzeigen
123vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Dieses Projekt ist ausschließlich für Sicherheitsforschung und autorisierte Nutzung vorgesehen. Die Nutzer sind dafür verantwortlich und verpflichtet, die örtlichen Gesetze und Vorschriften einzuhalten.

weblogic2021

CVE-2021-1994, CVE-2021-2047, CVE-2021-2064, CVE-2021-2108, CVE-2021-2075, CVE-2019-17195, CVE-2020-14756, CVE-2021-2109

7 schwerwiegende Schwachstellen, die WebLogic betreffen (CVE-2021-1994, CVE-2021-2047, CVE-2021-2064, CVE-2021-2108, CVE-2021-2075, CVE-2019-17195, CVE-2020-14756). Nicht authentifizierte Angreifer können durch diese Schwachstellen Remote-Codeausführung erreichen. Der CVSS-Score beträgt jeweils 9,8, die Ausnutzungskomplexität ist niedrig.

Die Schwachstelle zur Remote-Codeausführung im WebLogic Server (CVE-2021-2109) befindet sich in der Konsole des WebLogic Servers und hat einen CVSS-Score von 7,2. Authentifizierte Angreifer können über JNDI-Injection-Angriffe remote Befehle oder Code ausführen.

Voraussetzung für diese Schwachstellen ist entweder eine Schwachstelle ohne Authentifizierung oder ein schwaches Login-Passwort. Wenn zu viele IPs getestet werden müssen, wurde ein Skript zur Erkennung von Schwachstellen ohne Authentifizierung geschrieben, um die Bestätigung zu erleichtern.

Tool herunterladen