您当前的位置: 首页 > 

星球守护者

暂无认证

  • 1浏览

    0关注

    641博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文

WebLogic LDAP远程代码执行漏洞(CVE-2021-2109)

星球守护者 发布时间:2021-02-11 17:59:58 ,浏览量:1

漏洞名称
  • WebLogic LDAP远程代码执行漏洞
漏洞编号
  • CVE-2021-2109
JNDI简介
  • JNDI是Java Naming and Directory Interface (Java命名和目录接口)的英文简写,

  • 是为Java应用程序提供命名和目录访问服务的API (application programing interface,应用程序编程接口)。

漏洞描述
  • 2020年11月19日,阿里云安全向Oracle官方报告了Weblogic Server远程代码执行漏洞。

  • 攻击者可通过LDAP协议,实现JNDI注入攻击,加载远程CodeBase下的恶意类,最后执行任意代码从而控制服务器。

影响版本
  • WebLogic Server 10.3.6.0.0
  • WebLogic Server 12.1.3.0.0
  • WebLogic Server 12.2.1.3.0
  • WebLogic Server 12.2.1.4.0
  • WebLogic Server 14.1.1.0.0
实验环境搭建
  • 靶机: docker weblogic 192.168.232.183
  • LDAP:192.168.232.146
  • 攻击机:kali ip:192.168.232.140
第一步
关注
打赏
1662051426
查看更多评论
立即登录/注册

微信扫码登录

0.0382s