
PoC zum Testen, ob ein Ziel anfällig für RCE ist
Dieses Projekt bietet ein einfaches Bash-Skript zum Testen, ob ein Oracle WebLogic-Server anfällig für die Authentifizierungsumgehung (CVE-2020-14882) und den zugehörigen Remote-Code-Ausführungsvektor (CVE-2020-14883) ist.
Das Skript sendet eine POST-Anfrage an den Path-Traversal-Endpunkt der WebLogic-Konsole: /console/images/%252E%252E%252Fconsole.portal
Übergeben Sie die vollständige URL inklusive Protokoll und Port.
Das Skript hängt den Traversal-Pfad an und sendet eine POST-Anfrage.
Ändern Sie die IP oder den Host im Skript vor dem Ausführen und richten Sie einen Listener für die Curl-Anfrage ein, verwenden Sie Burp Collaborator, oder webhook.site usw.