
CVE-2023-21839 के लिए जावा-आधारित शोषण जो Oracle WebLogic Server संस्करण 12.2.1.3.0 और 12.2.1.4.0 को LDAP इंजेक्शन के माध्यम से दूरस्थ कोड निष्पादन के लिए लक्षित करता है।
CVE-2023-21839 नेटवर्क पर सार्वजनिक रूप से उपलब्ध PoC पर आधारित एक उपकरण है।
प्रभावित संस्करण
12.2.1.3.0
12.2.1.4.0
14.1.1.0.0
उपयोग विधि
java -jar लक्ष्य IP:पोर्ट LDAP पता
अनुशंसित उपकरण:
https://github.com/WhiteHSBG/JNDIExploit
यह उपकरण केवल नेटवर्क सुरक्षा आक्रमण और रक्षा अनुसंधान आदान-प्रदान के लिए है। कृपया उपयोगकर्ता नेटवर्क सुरक्षा कानून के अनुसार इसका उचित उपयोग करें!
यदि उपयोगकर्ता इस उपकरण का उपयोग करके कोई अवैध हमला या अन्य अवैध गतिविधि करता है, तो लेखक इसके लिए जिम्मेदार नहीं है!