WebLogic远程代码执行漏洞(CVE-2020-14645)

2021-01-19 WebLogic PoC No

Description

CVE-2020-14645是针对于CVE-2020-2883的补丁绕过,CVE-2020-2883补丁将MvelExtractor和ReflectionExtractor列入黑名单,因此需要另外寻找一个存在extract且方法内存在恶意操作的类,这里用到的类为com.tangosol.util.extractor.UniversalExtractor,存在于Coherence组件。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities