
Exploit pour CVE-2024-21006 ciblant la vulnérabilité d'injection LDAP d'Oracle WebLogic Server. Nécessite le service JNDIExploit et une version spécifique de JDK pour une exploitation réussie.
1、Rien de spécial à dire, c'est tout simplement une exploitation LDAP.
2、Veuillez vérifier les journaux de requêtes du service LDAP.
3、La version cible doit être Oracle WebLogic Server 12.2.1.4.0 et 14.1.1.0.0. De plus, une ancienne version du JDK est requise.
4、Utilisez JNDIExploit-1.4-SNAPSHOT.jar pour démarrer le service LDAP.
