Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-14882 — # استغلال Oracle WebLogic Server RCE (CVE-2020-14882) يستغل ثغرة تنفيذ الأوامر عن بُعد (RCE) في Oracle WebLogic Server (CVE-2020-14882) لتنفيذ أوامر على الأهداف الضعيفة، مع التقاط المخرجات عبر مستمع HTTP. | Kitploit
أدوات/GitHubGitHub/aleksazatezalo/cve-2020-14882
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالقيادة والسيطرةأداة الوصول عن بعد
GitHubaleksazatezalo/cve-2020-14882

CVE-2020-14882

# استغلال Oracle WebLogic Server RCE (CVE-2020-14882) يستغل ثغرة تنفيذ الأوامر عن بُعد (RCE) في Oracle WebLogic Server (CVE-2020-14882) لتنفيذ أوامر على الأهداف الضعيفة، مع التقاط المخرجات عبر مستمع HTTP.

عرض المستودع
5منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-14882

صُمم هذا السكريبت بلغة بايثون لاستغلال ثغرة تنفيذ الأوامر عن بُعد في خادم Oracle WebLogic (CVE-2020-14882) لتنفيذ أوامر على خادم هدف ضعيف والتقاط مخرجاتها عبر طلبات HTTP. يطلب أولاً رابط WebLogic الهدف وواجهة الشبكة، ثم يدخل في حلقة يمكن للمستخدم من خلالها إدخال الأوامر. لكل أمر، يقوم السكريبت تلقائياً بتخصيص منفذ متاح وإنشاء مستمع HTTP مؤقت على ذلك المنفذ. يقوم السكريبت بتنسيق الأمر المراد تنفيذه على نظام WebLogic الهدف، ويلفه في أمر PowerShell سيرسل مخرجاته إلى المستمع عبر طلب POST من نوع HTTP. يعالج مؤشر ترابط (thread) منفصل الاستماع لاستجابة HTTP بينما يرسل الخيط الرئيسي الاستغلال إلى الهدف عبر بوابة تحكم WebLogic. بمجرد استلام الاستجابة، يطبع خيط الاستماع طلب HTTP الكامل (بما في ذلك الرؤوس والجسم) إلى المخرجات القياسية ويشير إلى الاكتمال. أخيراً، يُغلق المنفذ، ويمكن للمستخدم إدخال أمر آخر أو الخروج من البرنامج.

المراجع

CVE-2020-14882

تنزيل الأداة