## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-AL1EX-CVE-2021-2109
## Beschreibung
Sicherheitslücke im Oracle WebLogic Server-Produkt von Oracle Fusion Middleware (Komponente: Console). Die betroffenen unterstützten Versionen sind 10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0 und 14.1.1.0.0. Eine leicht ausnutzbare Sicherheitslücke ermöglicht einem hochprivilegierten Angreifer mit Netzwerkzugriff über HTTP, den Oracle WebLogic Server zu kompromittieren. Erfolgreiche Angriffe auf diese Sicherheitslücke können zur Übernahme des Oracle WebLogic Servers führen. CVSS 3.1 Basis-Score 7.2 (Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit). CVSS-Vektor: (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H).
## Voraussetzungen
Login-Authentifizierung erforderlich
## So fĂĽhren Sie eine RCE aus
###### Schritt 1: Weblogic einrichten

###### Schritt 2: Anmelden


###### Schritt 3:JNDI-Server einrichten