
Herramienta de explotación basada en GUI para CVE-2020-14882 dirigida a servidores Oracle WebLogic. Admite generación de payload de shell inversa, configuración de proxy y compatibilidad con múltiples versiones para pruebas de penetración autorizadas.
Durante un punto de control me encontré con el 14882 y no encontré un POC GUI que funcionara bien, así que lo rehice. Personalmente prefiero algunos POCs con GUI.
En la versión v1, la versión 10.3.6 no es utilizable.
La versión v2 añade soporte para la versión 10.3.6. La versión 10.3.6 solo admite reverse shell; es necesario alojar linux.xml en la web y escuchar con nc desde el VPS.
v2.1 corrige el problema de bloqueo de la ventana.
v2.2 añade funcionalidad de proxy.
Demostración de Weblogc_exploit_v1.0:


Weblogc_exploit_v2.0:

Weblogc_exploit_v2.1:
debug: se corrigió el problema de bloqueo de la ventana.
Weblogc_exploit_v2.2:
debug: se corrigió el problema de bloqueo de la ventana. Se añadió funcionalidad de proxy socket y http. Se modificó el estilo del GUI.

¡Dale una estrella con un clic pequeño!
