Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-2302 — CVE-2021-2302 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो Oracle WebLogic Server को लक्षित करता है, जिसमें MVEL एक्सप्रेशन निष्पादन का उपयोग करके डिसीरियलाइज़ेशन-आधारित RCE गैजेट श्रृंखला है। | Kitploit
उपकरण/GitHubGitHub/quynhle7821/cve-2021-2302
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंटArchived
GitHubquynhle7821/cve-2021-2302

CVE-2021-2302

CVE-2021-2302 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो Oracle WebLogic Server को लक्षित करता है, जिसमें MVEL एक्सप्रेशन निष्पादन का उपयोग करके डिसीरियलाइज़ेशन-आधारित RCE गैजेट श्रृंखला है।

रिपॉजिटरी देखें
9224 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-2302

लेखक: quynhle

गैजेट श्रृंखला

root@kitploit:~
javax.management.BadAttributeValueExpException.readObject()
  oracle.security.jps.az.internal.common.principals.toString()
    oracle.security.jps.az.internal.common.principals.getResolvedPrincipal()
         . . . con.newInstance() . . .
      com.tangosol.coherence.mvel2.sh.ShellSession()
      com.tangosol.coherence.mvel2.sh.ShellSession.exec()
              . . . MVEL expression . . .
  --->   RCE
  

प्रयोगशाला वातावरण

  • Orace Weblogic Server: 12.1.2.3
  • Oracle Business Intelligence: 12.1.2.4
  • Oracle Database 19c

प्रमाण अवधारणा

gif

टूल डाउनलोड करें