
Oracle WebLogic Server의 LDAP 주입 취약점을 대상으로 하는 CVE-2024-21006 익스플로잇입니다. 성공적인 악용을 위해서는 JNDIExploit 서비스와 특정 JDK 버전이 필요합니다.
1、딱히 설명할 게 없습니다. 그냥 ldap 익스플로잇입니다.
2、ldap 서비스 요청 로그를 확인하세요.
3、대상 버전은 Oracle WebLogic Server 12.2.1.4.0 및 14.1.1.0.0이어야 합니다. 또한 낮은 버전의 jdk가 필요합니다.
4、JNDIExploit-1.4-SNAPSHOT.jar를 사용하여 ldap 서비스를 시작합니다.
