
CVE-2021-1994、CVE-2021-2047、CVE-2021-2064、CVE-2021-2108、CVE-2021-2075、CVE-2019-17195、CVE-2020-14756、CVE-2021-2109
このプロジェクトは、セキュリティ研究および認可を得た状況でのみ使用されるものであり、利用者は現地の法律・規制を遵守する責任と義務を負います。
CVE-2021-1994、CVE-2021-2047、CVE-2021-2064、CVE-2021-2108、CVE-2021-2075、CVE-2019-17195、CVE-2020-14756、CVE-2021-2109
WebLogic に影響する 7 件の重大な脆弱性(CVE-2021-1994、CVE-2021-2047、CVE-2021-2064、CVE-2021-2108、CVE-2021-2075、CVE-2019-17195、CVE-2020-14756)は、認証されていない攻撃者によるリモートコード実行を可能にします。CVSS スコアはすべて 9.8 で、攻撃の複雑さは低いです。
WebLogic Server のリモートコード実行の脆弱性(CVE-2021-2109)は、WebLogic Server のコンソールに存在し、CVSS スコアは 7.2 です。認証済みの攻撃者は、JNDI インジェクション攻撃を介して、リモートでコマンドまたはコードを実行できます。
これらの脆弱性を利用する前提として、未認証の脆弱性またはログイン用の弱いパスワードが必要です。テスト対象の IP が多すぎる場合に備えて、未認証の脆弱性を検出するスクリプトを作成し、確認を容易にしました。