
Exploite Oracle WebLogic Server RCE (CVE-2020-14882) pour exécuter des commandes sur des cibles vulnérables, en capturant la sortie via un écouteur HTTP.
Ce script Python est conçu pour exploiter une vulnérabilité d'exécution de code à distance dans Oracle WebLogic Server (CVE-2020-14882) afin d'exécuter des commandes sur un serveur cible vulnérable et de capturer leur sortie via des requêtes HTTP. Il demande d'abord une URL WebLogic cible et une interface réseau, puis entre dans une boucle où l'utilisateur peut saisir des commandes. Pour chaque commande, il alloue automatiquement un port disponible et crée un écouteur HTTP temporaire sur ce port. Le script formate la commande à exécuter sur le système WebLogic cible, en l'enveloppant dans une commande PowerShell qui enverra sa sortie à l'écouteur via une requête HTTP POST. Un thread séparé gère l'écoute de la réponse HTTP pendant que le thread principal envoie l'exploit à la cible via le portail console de WebLogic. Une fois la réponse reçue, le thread écouteur imprime la requête HTTP complète (y compris les en-têtes et le corps) sur la sortie standard et signale la fin. Enfin, le port est fermé et l'utilisateur peut entrer une autre commande ou quitter le programme.