Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-14882 — Exploite Oracle WebLogic Server RCE (CVE-2020-14882) pour exécuter des commandes sur des cibles vulnérables, en capturant la sortie via un écouteur HTTP. | Kitploit
Outils/GitHubGitHub/aleksazatezalo/cve-2020-14882
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCommandement et ContrôleOutil d'Accès à Distance
GitHubaleksazatezalo/cve-2020-14882

CVE-2020-14882

Exploite Oracle WebLogic Server RCE (CVE-2020-14882) pour exécuter des commandes sur des cibles vulnérables, en capturant la sortie via un écouteur HTTP.

Voir le dépôt
2il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-14882

Ce script Python est conçu pour exploiter une vulnérabilité d'exécution de code à distance dans Oracle WebLogic Server (CVE-2020-14882) afin d'exécuter des commandes sur un serveur cible vulnérable et de capturer leur sortie via des requêtes HTTP. Il demande d'abord une URL WebLogic cible et une interface réseau, puis entre dans une boucle où l'utilisateur peut saisir des commandes. Pour chaque commande, il alloue automatiquement un port disponible et crée un écouteur HTTP temporaire sur ce port. Le script formate la commande à exécuter sur le système WebLogic cible, en l'enveloppant dans une commande PowerShell qui enverra sa sortie à l'écouteur via une requête HTTP POST. Un thread séparé gère l'écoute de la réponse HTTP pendant que le thread principal envoie l'exploit à la cible via le portail console de WebLogic. Une fois la réponse reçue, le thread écouteur imprime la requête HTTP complète (y compris les en-têtes et le corps) sur la sortie standard et signale la fin. Enfin, le port est fermé et l'utilisateur peut entrer une autre commande ou quitter le programme.

Références

CVE-2020-14882

Télécharger l’outil