Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
weblogic2021 — CVE-2021-1994、CVE-2021-2047、CVE-2021-2064、CVE-2021-2108、CVE-2021-2075、CVE-2019-17195、CVE-2020-14756、CVE-2021-2109 | Kitploit
Инструменты/GitHubGitHub/somatrasss/weblogic2021
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеИнструмент Удаленного Доступа
GitHubsomatrasss/weblogic2021

weblogic2021

CVE-2021-1994、CVE-2021-2047、CVE-2021-2064、CVE-2021-2108、CVE-2021-2075、CVE-2019-17195、CVE-2020-14756、CVE-2021-2109

Репозиторий
1234 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Данный проект предназначен только для использования в исследовательских целях и при наличии авторизации. Пользователи несут ответственность и обязаны соблюдать местные законы и нормативные акты.

weblogic2021

CVE-2021-1994、CVE-2021-2047、CVE-2021-2064、CVE-2021-2108、CVE-2021-2075、CVE-2019-17195、CVE-2020-14756、CVE-2021-2109

7 критических уязвимостей, затрагивающих WebLogic (CVE-2021-1994, CVE-2021-2047, CVE-2021-2064, CVE-2021-2108, CVE-2021-2075, CVE-2019-17195, CVE-2020-14756), позволяют неаутентифицированному злоумышленнику выполнять удалённый код. Оценка CVSS для всех — 9.8, сложность эксплуатации низкая.

Уязвимость удалённого выполнения кода в WebLogic Server (CVE-2021-2109) находится в консоли WebLogic Server. Оценка CVSS — 7.2. Аутентифицированный злоумышленник может удалённо выполнять команды или код посредством JNDI-инъекции.

Предпосылкой для этих уязвимостей является наличие уязвимости, не требующей аутентификации, или слабого пароля для входа. Когда тестируемых IP-адресов становится слишком много, был написан скрипт для обнаружения уязвимостей, не требующих аутентификации, чтобы было удобнее проводить проверку.

Скачать инструмент