
Python-Exploit für CVE-2020-14882 gegen Oracle WebLogic Server RCE. Führt Befehle über einen HTTP-Listener aus und erfasst die Ausgabe über POST-Anfragen.
Dieses Python-Skript wurde entwickelt, um eine Sicherheitslücke zur Remotecodeausführung (Remote Code Execution) im Oracle WebLogic Server (CVE-2020-14882) auszunutzen. Es ermöglicht die Ausführung von Befehlen auf einem verwundbaren Zielserver und erfasst deren Ausgabe über HTTP-Anfragen. Zuerst fordert es die Ziel-WebLogic-URL und die Netzwerkschnittstelle an, dann tritt es in eine Schleife ein, in der der Benutzer Befehle eingeben kann. Für jeden Befehl weist es automatisch einen verfügbaren Port zu und erstellt einen temporären HTTP-Listener auf diesem Port. Das Skript formatiert den Befehl, der auf dem Ziel-WebLogic-System ausgeführt werden soll, und verpackt ihn in einen PowerShell-Befehl, der seine Ausgabe über eine HTTP-POST-Anfrage an den Listener zurücksendet. Ein separater Thread kümmert sich um das Abhören der HTTP-Antwort, während der Hauptthread den Exploit über das Konsolenportal von WebLogic an das Ziel sendet. Sobald die Antwort empfangen wird, gibt der Listener-Thread die vollständige HTTP-Anfrage (einschließlich Kopfzeilen und Inhalt) auf der Standardausgabe aus und signalisiert den Abschluss. Schließlich wird der Port geschlossen, und der Benutzer kann einen weiteren Befehl eingeben oder das Programm beenden.