momika233/CVE-2024-21006

师傅您好,想请教一个问题。

xslzlccc opened this issue · 4 comments

weblogic CVE-2024-21006,我第一次执行了ping dnslog,然后JNDI服务器正常执行,我EXP里换了命令为cmd后再次执行攻击,JNDI服务器还在执行ping,这是为什么?
QQ截图20240605074804
这跟执行环境在IDEA里有关吗?

我也遇到这个问题了,打一次之后改变payload,再次发送,但发送的还是第一次的payload,师傅找到原因了吗

我也遇到这个问题了,打一次之后改变payload,再次发送,但发送的还是第一次的payload,师傅找到原因了吗

哈哈,没有
.
.
.
.
.
.
🤕

weblogic CVE-2024-21006,我第一次执行了ping dnslog,然后JNDI服务器正常执行,我EXP里换了为命令后再次执行攻击,JNDI服务器仍然执行ping,这是为什么? 这跟执行环境在IDEA里有吗? QQ截图20240605074804

将绑定清除即可context.unbind("xxxxx");

bind不能复用,需要随机产生!!!!参考https://github.com/dadvlingd/CVE-2024-21006。
image