
CVE-2024-21006を狙ったエクスプロイトで、Oracle WebLogic ServerのLDAPインジェクションの脆弱性を標的としています。正常な悪用にはJNDIExploitサービスと特定のJDKバージョンが必要です。
1、特に言うことはない、単なるldap利用です。
2、ldapサービスのリクエストログを確認してください。
3、対象バージョンはOracle WebLogic Server 12.2.1.4.0および14.1.1.0.0である必要があります。また、低バージョンのjdkが必要です。
4、JNDIExploit-1.4-SNAPSHOT.jarを使用してldapサービスを起動します。
