
# استغلال Oracle WebLogic Server RCE (CVE-2020-14882) يستغل ثغرة تنفيذ الأوامر عن بُعد (RCE) في Oracle WebLogic Server (CVE-2020-14882) لتنفيذ أوامر على الأهداف الضعيفة، مع التقاط المخرجات عبر مستمع HTTP.
صُمم هذا السكريبت بلغة بايثون لاستغلال ثغرة تنفيذ الأوامر عن بُعد في خادم Oracle WebLogic (CVE-2020-14882) لتنفيذ أوامر على خادم هدف ضعيف والتقاط مخرجاتها عبر طلبات HTTP. يطلب أولاً رابط WebLogic الهدف وواجهة الشبكة، ثم يدخل في حلقة يمكن للمستخدم من خلالها إدخال الأوامر. لكل أمر، يقوم السكريبت تلقائياً بتخصيص منفذ متاح وإنشاء مستمع HTTP مؤقت على ذلك المنفذ. يقوم السكريبت بتنسيق الأمر المراد تنفيذه على نظام WebLogic الهدف، ويلفه في أمر PowerShell سيرسل مخرجاته إلى المستمع عبر طلب POST من نوع HTTP. يعالج مؤشر ترابط (thread) منفصل الاستماع لاستجابة HTTP بينما يرسل الخيط الرئيسي الاستغلال إلى الهدف عبر بوابة تحكم WebLogic. بمجرد استلام الاستجابة، يطبع خيط الاستماع طلب HTTP الكامل (بما في ذلك الرؤوس والجسم) إلى المخرجات القياسية ويشير إلى الاكتمال. أخيراً، يُغلق المنفذ، ويمكن للمستخدم إدخال أمر آخر أو الخروج من البرنامج.