漏洞名称
- WebLogic LDAP远程代码执行漏洞
- CVE-2021-2109
-
JNDI是Java Naming and Directory Interface (Java命名和目录接口)的英文简写,
-
是为Java应用程序提供命名和目录访问服务的API (application programing interface,应用程序编程接口)。
-
2020年11月19日,阿里云安全向Oracle官方报告了Weblogic Server远程代码执行漏洞。
-
攻击者可通过LDAP协议,实现JNDI注入攻击,加载远程CodeBase下的恶意类,最后执行任意代码从而控制服务器。
- WebLogic Server 10.3.6.0.0
- WebLogic Server 12.1.3.0.0
- WebLogic Server 12.2.1.3.0
- WebLogic Server 12.2.1.4.0
- WebLogic Server 14.1.1.0.0
- 靶机: docker weblogic 192.168.232.183
- LDAP:192.168.232.146
- 攻击机:kali ip:192.168.232.140