Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
weblogic2021 — CVE-2021-1994、CVE-2021-2047、CVE-2021-2064、CVE-2021-2108、CVE-2021-2075、CVE-2019-17195、CVE-2020-14756、CVE-2021-2109 | Kitploit
Outils/GitHubGitHub/somatrasss/weblogic2021
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleOutil d'Accès à Distance
GitHubsomatrasss/weblogic2021

weblogic2021

CVE-2021-1994、CVE-2021-2047、CVE-2021-2064、CVE-2021-2108、CVE-2021-2075、CVE-2019-17195、CVE-2020-14756、CVE-2021-2109

Voir le dépôt
123il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Ce projet est destiné uniquement à la recherche en sécurité et à une utilisation autorisée. Les utilisateurs ont la responsabilité et l'obligation de se conformer aux lois et réglementations locales.

weblogic2021

CVE-2021-1994、CVE-2021-2047、CVE-2021-2064、CVE-2021-2108、CVE-2021-2075、CVE-2019-17195、CVE-2020-14756、CVE-2021-2109

7 vulnérabilités graves impactant WebLogic (CVE-2021-1994, CVE-2021-2047, CVE-2021-2064, CVE-2021-2108, CVE-2021-2075, CVE-2019-17195, CVE-2020-14756). Un attaquant non authentifié peut exploiter ces vulnérabilités pour exécuter du code à distance. Toutes ont un score CVSS de 9,8 et une faible complexité d'exploitation.

Vulnérabilité d'exécution de code à distance dans la console WebLogic Server (CVE-2021-2109), score CVSS 7,2. Un attaquant authentifié peut exécuter des commandes ou du code à distance via une attaque par injection JNDI.

Ces vulnérabilités nécessitent au préalable soit une faille non authentifiée, soit un mot de passe faible après connexion. Face au grand nombre d'adresses IP à tester, un script a été écrit pour détecter les vulnérabilités non authentifiées, afin de faciliter la confirmation.

Télécharger l’outil