CVE-2021-2394工具包:针对weblogic漏洞的综合利用工具
使用java -jar weblogic tools.jar命令,可执行远程目标主机上的命令,并在本机开启JRMPListener监听输入监听端口。使用https选项可以针对T3S目标进行扫描。使用JNDI地址可以进行weblogic JNDI注入选项。payload选项可以选择不同的payload进行利用,使用payloads选项可以遍历可用payload。目标主机系统可以选择window或linux,默认为window系统。
下载地址
用户评论