
PoC pour tester si une cible est vulnérable à une RCE
Ce projet fournit un simple script Bash pour tester si un serveur Oracle WebLogic est vulnérable au contournement d'authentification (CVE-2020-14882) et au vecteur d'exécution de code à distance associé (CVE-2020-14883).
Le script envoie une requête POST au point de terminaison de traversée de chemin de la console WebLogic : /console/images/%252E%252E%252Fconsole.portal
Passez l'URL complète, y compris le protocole et le port.
Le script ajoute le chemin de traversée et envoie une requête POST.
Modifiez l'IP ou l'hôte dans le script avant de l'exécuter et configurez un écouteur pour la requête curl, utilisez Burp Collaborator, ou webhook.site, etc.