Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-14882-weblogicRCE — Détection de RCE dans le serveur WebLogic d'Oracle CVE-2020-14882 / CVE-2020-14750 | Kitploit
Outils/GitHubGitHub/corelight/cve-2020-14882-weblogicrce
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité RéseauDétection d'IntrusionRéponse aux Incidents
GitHubcorelight/cve-2020-14882-weblogicrce

CVE-2020-14882-weblogicRCE

Détection de RCE dans le serveur WebLogic d'Oracle CVE-2020-14882 / CVE-2020-14750

Voir le dépôt
764il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Détection de RCE dans le « WebLogic Server » d'Oracle CVE-2020-14882 / CVE-2020-14750

Résumé :

Détection des tentatives d'exploitation des CVE-2020-14882 et CVE-2020-14750 - RCE non authentifiée dans le serveur WebLogic d'Oracle.

Références :

Avis de sécurité d'Oracle :

  • CVE-2020-14882 https://www.oracle.com/security-alerts/cpuoct2020traditional.html
  • CVE-2020-14750 https://www.oracle.com/security-alerts/alert-cve-2020-14750.html

PoC d'exploitation (en vietnamien) :

  • https://testbnull.medium.com/weblogic-rce-by-only-one-get-request-cve-2020-14882-analysis-6e4b09981dbf
    Vidéo du PoC d'exploitation :
  • https://youtu.be/JFVDOIL0YtA

Analyses du fournisseur incluant l'exploitation dans la nature :

  • https://isc.sans.edu/forums/diary/PATCH+NOW+CVE202014882+Weblogic+Actively+Exploited+Against+Honeypots/26734/
  • https://isc.sans.edu/forums/diary/Cryptojacking+Targeting+WebLogic+TCP7001/26768/
  • https://blog.rapid7.com/2020/10/29/oracle-weblogic-unauthenticated-complete-takeover-cve-2020-14882-what-you-need-to-know/
  • https://threatpost.com/oracle-update-weblogic-server-flaw/160889/
  • Notifications générées :

    Portée de la détectionMessage de notificationSous-champ de notificationFidélité de l'alerte
    Exploitation réussie via la méthode POSTExploitation potentiellement réussie de la vulnérabilité d'exécution de code à distance du serveur WebLogic d'Oracle (CVE-2020-14882 et CVE-2020-14750) via la méthode POST. Reportez-vous à https://www.oracle.com/security-alerts/cpuoct2020traditional.html et https://www.oracle.com/security-alerts/alert-cve-2020-14750.html. Voir le sous-champ pour les artefacts.[EXPURGÉ en raison du TLP du pcap source]HIGH
    Exploitation réussie via la méthode GETExploitation potentiellement réussie de la vulnérabilité d'exécution de code à distance du serveur WebLogic d'Oracle (CVE-2020-14882 et CVE-2020-14750) via la méthode GET. Reportez-vous à https://www.oracle.com/security-alerts/cpuoct2020traditional.html et https://www.oracle.com/security-alerts/alert-cve-2020-14750.html. Voir le sous-champ pour les artefacts.[EXPURGÉ en raison du TLP du pcap source]HIGH
    Tentative d'exploitation échouée via la méthode POSTTentative d'exploitation échouée de la vulnérabilité d'exécution de code à distance du serveur WebLogic d'Oracle (CVE-2020-14882 et CVE-2020-14750) via la méthode POST. Reportez-vous à https://www.oracle.com/security-alerts/cpuoct2020traditional.html et https://www.oracle.com/security-alerts/alert-cve-2020-14750.html. Voir le sous-champ pour les artefacts.[EXPURGÉ en raison du TLP du pcap source]HIGH
    Tentative d'exploitation échouée via la méthode GETTentative d'exploitation échouée de la vulnérabilité d'exécution de code à distance du serveur WebLogic d'Oracle (CVE-2020-14882 et CVE-2020-14750) via la méthode GET. Reportez-vous à https://www.oracle.com/security-alerts/cpuoct2020traditional.html et https://www.oracle.com/security-alerts/alert-cve-2020-14750.html. Voir le sous-champ pour les artefacts.[EXPURGÉ en raison du TLP du pcap source]HIGH

    Utilisation, remarques et recommandations :

    • Ce package peut inclure un échantillon de la réponse du serveur dans la notification. Cela vise à aider les équipes de réponse aux incidents à trier la détection. Si vous souhaitez que les artefacts de réponse du serveur soient inclus dans votre notice.log, modifiez cette option dans scripts/main.zeek en la faisant passer de la valeur par défaut F à T comme suit :
      const include_exploited_server_response_in_notice: bool = T;

    • Par défaut, ce package détecte sur tous les ports TCP, et pas seulement sur le port par défaut 7001/tcp. Pour modifier ce comportement afin de ne détecter que sur le port spécifié, utilisez ces options dans scripts/main.zeek :
      const detect_default_port_only: bool = T;
      const default_port: port = 7001/tcp;

    • Par défaut, ce package détecte TOUTES les tentatives d'exploitation, réussies ou non. Pour modifier ce comportement afin de ne détecter que les exploitations réussies, utilisez ces options dans scripts/main.zeek :
      const detect_unsuccessful_attempts: bool = F;

    • Si vous avez des scanners que vous souhaitez exclure de la détection, ajoutez-les au fichier scripts/scanner_exclude_from_detection.zeek.

    • Pour l'exécuter sur un pcap que vous possédez déjà : zeek -Cr your.pcap scripts/__load__.zeek

    • Ce package fonctionne dans des environnements en cluster ou non.

    Commentaires

    • À mesure que de nouveaux détails émergent, nous tenons à améliorer ce package pour le bénéfice de la communauté. N'hésitez pas à contacter l'auteur pour toute suggestion ou remarque.
    Télécharger l’outil