Sploitus

Exploit for CVE-2021-2109

kitploit · 2026-08-26

Exploit Code

MARKDOWN22 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-AL1EX-CVE-2021-2109
## Beschreibung

Sicherheitslücke im Oracle WebLogic Server-Produkt von Oracle Fusion Middleware (Komponente: Console). Die betroffenen unterstützten Versionen sind 10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0 und 14.1.1.0.0. Eine leicht ausnutzbare Sicherheitslücke ermöglicht einem hochprivilegierten Angreifer mit Netzwerkzugriff über HTTP, den Oracle WebLogic Server zu kompromittieren. Erfolgreiche Angriffe auf diese Sicherheitslücke können zur Übernahme des Oracle WebLogic Servers führen. CVSS 3.1 Basis-Score 7.2 (Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit). CVSS-Vektor: (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H).

## Voraussetzungen

Login-Authentifizierung erforderlich

## So fĂĽhren Sie eine RCE aus

###### Schritt 1: Weblogic einrichten

![setup](https://assets.kitploit.com/production/public/readmes/15110/d576c028b1d19164dec47e0861ac1a594723d83de36ca93f03ba62ba9e116ae9.png)

###### Schritt 2: Anmelden

![login](https://assets.kitploit.com/production/public/readmes/15110/4e25a5f06e14836eaf31c2e108152d43e4e7cbeaa1606380efa5841e06a51941.png)

![login2](https://assets.kitploit.com/production/public/readmes/15110/ef7d79d31a57e61c1ce4a4db59e547cd21d4f1db7b8a5b1c6f51e9ae2cc63aae.png)

###### Schritt 3:JNDI-Server einrichten