
Exploit per CVE-2024-21006 che prende di mira la vulnerabilità di injection LDAP di Oracle WebLogic Server. Richiede il servizio JNDIExploit e una versione specifica di JDK per uno sfruttamento riuscito.
1、Non c'è molto da dire, è solo un exploit LDAP.
2、Si prega di controllare i log delle richieste del servizio LDAP.
3、Le versioni target devono essere Oracle WebLogic Server 12.2.1.4.0 e 14.1.1.0.0. Ed è necessario un JDK di versione bassa.
4、Utilizzare JNDIExploit-1.4-SNAPSHOT.jar per avviare il servizio LDAP.
