
CVE-2024-21006 के लिए शोषण जो Oracle WebLogic Server LDAP इंजेक्शन भेद्यता को लक्षित करता है। सफल शोषण के लिए JNDIExploit सेवा और विशिष्ट JDK संस्करण की आवश्यकता होती है।
1、कहने को कुछ खास नहीं है, बस एक LDAP शोषण है।
2、कृपया LDAP सेवा अनुरोध लॉग जांचें।
3、लक्ष्य संस्करण Oracle WebLogic Server 12.2.1.4.0 और 14.1.1.0.0 पर होना चाहिए। और कम संस्करण वाले JDK की आवश्यकता है।
4、LDAP सेवा शुरू करने के लिए JNDIExploit-1.4-SNAPSHOT.jar का उपयोग करें।
