Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-14882 — Python-Exploit für CVE-2020-14882 gegen Oracle WebLogic Server RCE. Führt Befehle über einen HTTP-Listener aus und erfasst die Ausgabe über POST-Anfragen. | Kitploit
Tools/GitHubGitHub/aleksazatezalo/cve-2020-14882
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCommand and ControlRemote-Access-Tool
GitHubaleksazatezalo/cve-2020-14882

CVE-2020-14882

Python-Exploit für CVE-2020-14882 gegen Oracle WebLogic Server RCE. Führt Befehle über einen HTTP-Listener aus und erfasst die Ausgabe über POST-Anfragen.

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-14882

Dieses Python-Skript wurde entwickelt, um eine Sicherheitslücke zur Remotecodeausführung (Remote Code Execution) im Oracle WebLogic Server (CVE-2020-14882) auszunutzen. Es ermöglicht die Ausführung von Befehlen auf einem verwundbaren Zielserver und erfasst deren Ausgabe über HTTP-Anfragen. Zuerst fordert es die Ziel-WebLogic-URL und die Netzwerkschnittstelle an, dann tritt es in eine Schleife ein, in der der Benutzer Befehle eingeben kann. Für jeden Befehl weist es automatisch einen verfügbaren Port zu und erstellt einen temporären HTTP-Listener auf diesem Port. Das Skript formatiert den Befehl, der auf dem Ziel-WebLogic-System ausgeführt werden soll, und verpackt ihn in einen PowerShell-Befehl, der seine Ausgabe über eine HTTP-POST-Anfrage an den Listener zurücksendet. Ein separater Thread kümmert sich um das Abhören der HTTP-Antwort, während der Hauptthread den Exploit über das Konsolenportal von WebLogic an das Ziel sendet. Sobald die Antwort empfangen wird, gibt der Listener-Thread die vollständige HTTP-Anfrage (einschließlich Kopfzeilen und Inhalt) auf der Standardausgabe aus und signalisiert den Abschluss. Schließlich wird der Port geschlossen, und der Benutzer kann einen weiteren Befehl eingeben oder das Programm beenden.

Referenzen

CVE-2020-14882

Tool herunterladen