
GUI-basiertes Exploit-Tool für CVE-2020-14882, das auf Oracle WebLogic-Server abzielt. Unterstützt Reverse-Shell-Payload-Generierung, Proxy-Konfiguration und Kompatibilität mit mehreren Versionen für autorisierte Penetrationstests.
Bei einer Aufklärungsarbeit bin ich auf 14882 gestoßen und habe keinen brauchbaren GUI-POC gefunden, also habe ich ihn neu entwickelt. Persönlich bevorzuge ich GUI-basierte POCs.
In Version v1 ist die Version 10.3.6 nicht nutzbar.
Version v2 fügt Unterstützung für 10.3.6 hinzu. Version 10.3.6 unterstützt nur Reverse Shells; die linux.xml muss im Web abgelegt werden und die VPS muss mit nc lauschen.
v2.1 Behebt das Problem des Fensterabsturzes
v2.2 Fügt Proxy-Funktionalität hinzu
Weblogc_exploit_v1.0 Demo:


Weblogc_exploit_v2.0:

Weblogc_exploit_v2.1:
debug: Behebt das Problem des Fensterabsturzes
Weblogc_exploit_v2.2:
debug: Behebt das Problem des Fensterabsturzes Neue Socket- und HTTP-Proxy-Funktionalität hinzugefügt GUI-Stil geändert

Bitte klicken Sie auf den Stern – vielen Dank!!!
