Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-14882-weblogicRCE — Detección de RCE en el servidor WebLogic de Oracle CVE-2020-14882 / CVE-2020-14750 | Kitploit
Herramientas/GitHubGitHub/corelight/cve-2020-14882-weblogicrce
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad de RedesDetección de IntrusionesRespuesta a Incidentes
GitHubcorelight/cve-2020-14882-weblogicrce

CVE-2020-14882-weblogicRCE

Detección de RCE en el servidor WebLogic de Oracle CVE-2020-14882 / CVE-2020-14750

Ver Repositorio
764hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Detección de RCE en el "WebLogic Server" de Oracle CVE-2020-14882 / CVE-2020-14750

Resumen:

Detección de intentos de explotar CVE-2020-14882 y CVE-2020-14750: RCE no autenticado en el servidor WebLogic de Oracle.

Referencias:

Avisos de Oracle:

  • CVE-2020-14882 https://www.oracle.com/security-alerts/cpuoct2020traditional.html
  • CVE-2020-14750 https://www.oracle.com/security-alerts/alert-cve-2020-14750.html

PoC de explotación (en vietnamita):

  • https://testbnull.medium.com/weblogic-rce-by-only-one-get-request-cve-2020-14882-analysis-6e4b09981dbf
    Vídeo del PoC de explotación:
  • https://youtu.be/JFVDOIL0YtA

Informes de proveedores, incluida la explotación en entornos reales:

  • https://isc.sans.edu/forums/diary/PATCH+NOW+CVE202014882+Weblogic+Actively+Exploited+Against+Honeypots/26734/
  • https://isc.sans.edu/forums/diary/Cryptojacking+Targeting+WebLogic+TCP7001/26768/
  • https://blog.rapid7.com/2020/10/29/oracle-weblogic-unauthenticated-complete-takeover-cve-2020-14882-what-you-need-to-know/
  • https://threatpost.com/oracle-update-weblogic-server-flaw/160889/
  • Avisos generados:

    Alcance de la detecciónMensaje del avisoSubcampo del avisoFidelidad de la alerta
    Explotación exitosa con método POSTPotencial explotación exitosa de la vulnerabilidad de ejecución remota de código en el servidor WebLogic de Oracle (CVE-2020-14882 y CVE-2020-14750) mediante el método POST. Consulte https://www.oracle.com/security-alerts/cpuoct2020traditional.html y https://www.oracle.com/security-alerts/alert-cve-2020-14750.html. Vea el subcampo para los artefactos.[REDACTADO debido al TLP de la pcap de origen]HIGH
    Explotación exitosa con método GETPotencial explotación exitosa de la vulnerabilidad de ejecución remota de código en el servidor WebLogic de Oracle (CVE-2020-14882 y CVE-2020-14750) mediante el método GET. Consulte https://www.oracle.com/security-alerts/cpuoct2020traditional.html y https://www.oracle.com/security-alerts/alert-cve-2020-14750.html. Vea el subcampo para los artefactos.[REDACTADO debido al TLP de la pcap de origen]HIGH
    Intento fallido con método POSTIntento de explotación fallido de la vulnerabilidad de ejecución remota de código en el servidor WebLogic de Oracle (CVE-2020-14882 y CVE-2020-14750) mediante el método POST. Consulte https://www.oracle.com/security-alerts/cpuoct2020traditional.html y https://www.oracle.com/security-alerts/alert-cve-2020-14750.html. Vea el subcampo para los artefactos.[REDACTADO debido al TLP de la pcap de origen]HIGH
    Intento fallido con método GETIntento de explotación fallido de la vulnerabilidad de ejecución remota de código en el servidor WebLogic de Oracle (CVE-2020-14882 y CVE-2020-14750) mediante el método GET. Consulte https://www.oracle.com/security-alerts/cpuoct2020traditional.html y https://www.oracle.com/security-alerts/alert-cve-2020-14750.html. Vea el subcampo para los artefactos.[REDACTADO debido al TLP de la pcap de origen]HIGH

    Uso, notas y recomendaciones:

    • Este paquete puede incluir una muestra de la respuesta del servidor en el aviso. Esto sirve para ayudar a los respondedores de incidentes a clasificar la detección. Si desea que los artefactos de respuesta del servidor se incluyan en su notice.log, cambie esta opción en scripts/main.zeek del valor predeterminado F a T de la siguiente manera:
      const include_exploited_server_response_in_notice: bool = T;

    • De forma predeterminada, este paquete detecta en todos los puertos TCP, no solo en el puerto predeterminado 7001/tcp. Para cambiar el comportamiento y detectar solo en el puerto especificado, use estas opciones en scripts/main.zeek:
      const detect_default_port_only: bool = T;
      const default_port: port = 7001/tcp;

    • De forma predeterminada, este paquete detecta TODOS los intentos de explotación (exitosos y fallidos). Para cambiar el comportamiento y detectar solo explotaciones exitosas, use estas opciones en scripts/main.zeek:
      const detect_unsuccessful_attempts: bool = F;

    • Si tiene escáneres que desee excluir de la detección, agréguelos al archivo scripts/scanner_exclude_from_detection.zeek.

    • Para ejecutar contra un pcap que ya tenga: zeek -Cr your.pcap scripts/__load__.zeek

    • Este paquete se ejecutará en entornos agrupados o no agrupados.

    Comentarios

    • A medida que surjan más detalles, estamos interesados en mejorar este paquete en beneficio de la comunidad; no dude en ponerse en contacto con el autor para cualquier sugerencia o comentario.
    Descargar herramienta