目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2023-21839 PoC — Oracle WebLogic Server 安全漏洞

来源
关联漏洞
标题: Oracle WebLogic Server 安全漏洞 (CVE-2023-21839)
Description:Oracle WebLogic Server是美国甲骨文(Oracle)公司的一款适用于云环境和传统环境的应用服务中间件,它提供了一个现代轻型开发平台,支持应用从开发到生产的整个生命周期管理,并简化了应用的部署和管理。 Oracle WebLogic Server 12.2.1.3.0, 12.2.1.4.0 和 14.1.1.0.0存在安全漏洞,攻击者可利用该漏洞导致对关键数据的未授权访问或对所有 Oracle WebLogic Server 可访问数据的完全访问。
Description
CVE-2023-21839 Python版本
介绍
# CVE-2023-21839

依据特殊需求将@[4ra1n](https://github.com/4ra1n) 大佬的GO版本翻译成了Python,再此感谢!

## 免责声明

**本程序应仅用于授权的安全测试与研究目的,请使用者遵照网络安全法合理使用。**

**使用者使用该工具出现任何非法攻击等违法行为,与作者无关。**

## 使用

vulhub 复现:[链接](https://github.com/vulhub/vulhub/tree/master/weblogic/CVE-2023-21839)

```python

   ___         __    ____   ___ ____  _____      ____  _  ___ _____ ___
  / __\/\   /\/__\  |___ \ / _ \___ \|___ /     |___ \/ |( _ )___ // _ \
 / /   \ \ / /_\_____ __) | | | |__) | |_ \ _____ __) | |/ _ \ |_ \ (_) |
/ /___  \ V //_|_____/ __/| |_| / __/ ___) |_____/ __/| | (_) |__) \__, |
\____/   \_/\__/    |_____|\___/_____|____/     |_____|_|\___/____/  /_/

usage: CVE-2023-21839.py [-h] [-ip] [-p] [-l]

Please enter parameters

optional arguments:
  -h, --help    show this help message and exit
  -ip , --ip    target ip
  -p , --port   target port
  -l , --ldap   ldap
    
   
python3 CVE-2023-21839.py -ip xx -p xx -l ldap://xx    
```

![image-20230421155035098](README.assets/image-20230421155035098.png)
文件快照

登录后查看神龙缓存的 POC 文件快照

登录查看
备注
    1. 建议优先通过来源进行访问。
    2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
    3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →