Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-14882-weblogicRCE — اكتشاف ثغرة RCE في خادم Oracle WebLogic CVE-2020-14882 / CVE-2020-14750 | Kitploit
أدوات/GitHubGitHub/corelight/cve-2020-14882-weblogicrce
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الشبكاتكشف التسللالاستجابة للحوادث
GitHubcorelight/cve-2020-14882-weblogicrce

CVE-2020-14882-weblogicRCE

اكتشاف ثغرة RCE في خادم Oracle WebLogic CVE-2020-14882 / CVE-2020-14750

عرض المستودع
764منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

كشف RCE في خادم "WebLogic Server" التابع لشركة Oracle CVE-2020-14882 / CVE-2020-14750

الملخص:

كشف محاولات استغلال CVE-2020-14882 وCVE-2020-14750 - تنفيذ تعليمات برمجية عن بُعد (RCE) بدون مصادقة في خادم Weblogic Server من Oracle.

المراجع:

نشرات Oracle الأمنية:

  • CVE-2020-14882 https://www.oracle.com/security-alerts/cpuoct2020traditional.html
  • CVE-2020-14750 https://www.oracle.com/security-alerts/alert-cve-2020-14750.html

إثبات المفهوم (PoC) للاستغلال (بالفيتنامية):

  • https://testbnull.medium.com/weblogic-rce-by-only-one-get-request-cve-2020-14882-analysis-6e4b09981dbf
    فيديو إثبات المفهوم (PoC) للاستغلال:
  • https://youtu.be/JFVDOIL0YtA

تقارير البائع بما في ذلك الاستغلال في البيئات الحقيقية:

  • https://isc.sans.edu/forums/diary/PATCH+NOW+CVE202014882+Weblogic+Actively+Exploited+Against+Honeypots/26734/
  • https://isc.sans.edu/forums/diary/Cryptojacking+Targeting+WebLogic+TCP7001/26768/
  • https://blog.rapid7.com/2020/10/29/oracle-weblogic-unauthenticated-complete-takeover-cve-2020-14882-what-you-need-to-know/
  • https://threatpost.com/oracle-update-weblogic-server-flaw/160889/
  • التنبيهات الصادرة:

    نطاق الكشفرسالة التنبيهالحقل الفرعي للتنبيهدقة التنبيه
    استغلال ناجح عبر طريقة POSTاستغلال ناجح محتمل لثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في خادم WebLogic Server من Oracle (CVE-2020-14882 وCVE-2020-14750) باستخدام طريقة POST. راجع https://www.oracle.com/security-alerts/cpuoct2020traditional.html وhttps://www.oracle.com/security-alerts/alert-cve-2020-14750.html. راجع الحقل الفرعي للقطع الأثرية.[تم التنقيح بسبب TLP لملف pcap المصدر]عالية
    استغلال ناجح عبر طريقة GETاستغلال ناجح محتمل لثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في خادم WebLogic Server من Oracle (CVE-2020-14882 وCVE-2020-14750) باستخدام طريقة GET. راجع https://www.oracle.com/security-alerts/cpuoct2020traditional.html وhttps://www.oracle.com/security-alerts/alert-cve-2020-14750.html. راجع الحقل الفرعي للقطع الأثرية.[تم التنقيح بسبب TLP لملف pcap المصدر]عالية
    محاولة استغلال غير ناجحة عبر طريقة POSTمحاولة استغلال غير ناجحة لثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في خادم WebLogic Server من Oracle (CVE-2020-14882 وCVE-2020-14750) باستخدام طريقة POST. راجع https://www.oracle.com/security-alerts/cpuoct2020traditional.html وhttps://www.oracle.com/security-alerts/alert-cve-2020-14750.html. راجع الحقل الفرعي للقطع الأثرية.[تم التنقيح بسبب TLP لملف pcap المصدر]عالية
    محاولة استغلال غير ناجحة عبر طريقة GETمحاولة استغلال غير ناجحة لثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في خادم WebLogic Server من Oracle (CVE-2020-14882 وCVE-2020-14750) باستخدام طريقة GET. راجع https://www.oracle.com/security-alerts/cpuoct2020traditional.html وhttps://www.oracle.com/security-alerts/alert-cve-2020-14750.html. راجع الحقل الفرعي للقطع الأثرية.[تم التنقيح بسبب TLP لملف pcap المصدر]عالية

    الاستخدام والملاحظات والتوصيات:

    • يمكن أن تتضمن هذه الحزمة عينة من استجابة الخادم في التنبيه، وذلك لمساعدة فرق الاستجابة للحوادث في فرز الكشف. إذا كنت ترغب في تضمين القطع الأثرية لاستجابة الخادم في ملف notice.log الخاص بك، غيّر هذا الخيار في scripts/main.zeek من القيمة الافتراضية F إلى T كما يلي:
      const include_exploited_server_response_in_notice: bool = T;

    • افتراضيًا، تكتشف هذه الحزمة على جميع منافذ TCP، وليس فقط المنفذ الافتراضي 7001/tcp. لتغيير السلوك إلى الكشف على المنفذ المحدد فقط، استخدم هذه الخيارات في scripts/main.zeek:
      const detect_default_port_only: bool = T;
      const default_port: port = 7001/tcp;

    • افتراضيًا، تكتشف هذه الحزمة جميع محاولات الاستغلال - الناجحة وغير الناجحة. لتغيير السلوك إلى كشف الاستغلالات الناجحة فقط، استخدم هذه الخيارات في scripts/main.zeek:
      const detect_unsuccessful_attempts: bool = F;

    • إذا كانت لديك ماسحات ضوئية ترغب في استبعادها من الكشف، فأضفها إلى ملف scripts/scanner_exclude_from_detection.zeek.

    • للتشغيل على ملف pcap لديك بالفعل، استخدم: zeek -Cr your.pcap scripts/__load__.zeek

    • ستعمل هذه الحزمة في البيئات المجمّعة (clustered) أو غير المجمّعة.

    التغذية الراجعة

    • مع ظهور تفاصيل جديدة، نحرص على تحسين هذه الحزمة لصالح المجتمع، فلا تتردد في التواصل مع المؤلف بأي اقتراحات أو ملاحظات.
    تنزيل الأداة