Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-2302 — Exploit de prova de conceito para CVE-2021-2302 visando o Oracle WebLogic Server com uma cadeia de gadgets RCE baseada em desserialização usando execução de expressão MVEL. | Kitploit
Ferramentas/GitHubGitHub/quynhle7821/cve-2021-2302
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoDesenvolvimento de PayloadsArchived
GitHubquynhle7821/cve-2021-2302

CVE-2021-2302

Exploit de prova de conceito para CVE-2021-2302 visando o Oracle WebLogic Server com uma cadeia de gadgets RCE baseada em desserialização usando execução de expressão MVEL.

Ver Repositório
929há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-2302

Autor: quynhle

Cadeia de gadgets

javax.management.BadAttributeValueExpException.readObject()
  oracle.security.jps.az.internal.common.principals.toString()
    oracle.security.jps.az.internal.common.principals.getResolvedPrincipal()
         . . . con.newInstance() . . .
      com.tangosol.coherence.mvel2.sh.ShellSession()
      com.tangosol.coherence.mvel2.sh.ShellSession.exec()
              . . . MVEL expression . . .
  --->   RCE
  

Ambiente de Laboratório

  • Orace Weblogic Server: 12.1.2.3
  • Oracle Business Intelligence: 12.1.2.4
  • Oracle Database 19c

PoC

gif

Baixar ferramenta