Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
weblogic2021 — CVE-2021-1994、CVE-2021-2047、CVE-2021-2064、CVE-2021-2108、CVE-2021-2075、CVE-2019-17195、CVE-2020-14756、CVE-2021-2109 | Kitploit
Herramientas/GitHubGitHub/somatrasss/weblogic2021
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlHerramienta de Acceso Remoto
GitHubsomatrasss/weblogic2021

weblogic2021

CVE-2021-1994、CVE-2021-2047、CVE-2021-2064、CVE-2021-2108、CVE-2021-2075、CVE-2019-17195、CVE-2020-14756、CVE-2021-2109

Ver Repositorio
123hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Este proyecto está destinado únicamente a la investigación de seguridad y a su uso bajo autorización; sus usuarios tienen la responsabilidad y la obligación de cumplir con las leyes y regulaciones locales.

weblogic2021

CVE-2021-1994, CVE-2021-2047, CVE-2021-2064, CVE-2021-2108, CVE-2021-2075, CVE-2019-17195, CVE-2020-14756, CVE-2021-2109

7 vulnerabilidades graves que afectan a WebLogic (CVE-2021-1994, CVE-2021-2047, CVE-2021-2064, CVE-2021-2108, CVE-2021-2075, CVE-2019-17195, CVE-2020-14756). Un atacante no autenticado puede lograr la ejecución remota de código a través de estas vulnerabilidades. Todas tienen una puntuación CVSS de 9.8 y una baja complejidad de explotación.

La vulnerabilidad de ejecución remota de código en WebLogic Server (CVE-2021-2109) se encuentra en la consola de WebLogic Server, con una puntuación CVSS de 7.2. Un atacante autenticado puede ejecutar comandos o código de forma remota mediante un ataque de inyección JNDI.

Estas vulnerabilidades requieren como premisa una vulnerabilidad no autenticada o una contraseña débil de inicio de sesión. Cuando hay demasiadas ip que probar, escribí un script para detectar vulnerabilidades no autenticadas, lo que facilita su confirmación.

Descargar herramienta