
PoC لاختبار ما إذا كان الهدف عُرضة لثغرة RCE
يوفر هذا المشروع سكربت Bash بسيطًا لاختبار ما إذا كان خادم Oracle WebLogic عرضةً لـ تجاوز المصادقة (CVE-2020-14882) ومتجه تنفيذ التعليمات البرمجية عن بُعد المرتبط به (CVE-2020-14883).
يرسل السكربت طلب POST إلى نقطة نهاية اجتياز المسار في WebLogic Console: /console/images/%252E%252E%252Fconsole.portal
مرّر عنوان URL الكامل بما في ذلك البروتوكول والمنفذ.
يُلحق السكربت مسار الاجتياز ويرسل طلب POST.
غيّر عنوان IP أو المضيف في السكربت قبل التشغيل وأعدّ مستمعًا لطلب curl؛ واستخدم Burp Collaborator أو webhook.site وما إلى ذلك.