
PoC para probar si un objetivo es vulnerable a RCE
Este proyecto proporciona un script Bash simple para probar si un servidor Oracle WebLogic es vulnerable a la evasión de autenticación (CVE-2020-14882) y al vector asociado de ejecución remota de código (CVE-2020-14883).
El script envía una solicitud POST al endpoint de path traversal de la consola de WebLogic: /console/images/%252E%252E%252Fconsole.portal
Proporcione la URL completa incluyendo protocolo y puerto.
El script agrega la ruta de traversal y envía una solicitud POST.
Cambie la IP o el host en el script antes de ejecutarlo y configure un listener para la solicitud curl, use Burp Collaborator, o webhook.site, etc.