
Outil d'exploitation basé sur une interface graphique pour CVE-2020-14882 ciblant les serveurs Oracle WebLogic. Prend en charge la génération de payload reverse shell, la configuration de proxy et la compatibilité avec plusieurs versions pour des tests de pénétration autorisés.
Lors d'une phase de reconnaissance, j'ai rencontré le CVE-2020-14882 et n'ai pas trouvé de POC GUI satisfaisant, donc je l'ai réécrit. Je préfère personnellement les POC avec GUI.
Dans la version v1, la version 10.3.6 n'est pas disponible.
La version v2 ajoute la prise en charge de la version 10.3.6. La version 10.3.6 ne prend en charge que le reverse shell ; vous devez héberger le fichier linux.xml sur le web et écouter avec netcat sur le VPS.
v2.1 Correction du problème de plantage de la fenêtre.
v2.2 Ajout de la fonctionnalité de proxy.
Démonstration de Weblogc_exploit_v1.0:


Weblogc_exploit_v2.0:

Weblogc_exploit_v2.1:
debug: Correction du problème de plantage de la fenêtre.
Weblogc_exploit_v2.2:
debug: Correction du problème de plantage de la fenêtre. Ajout de la fonctionnalité de proxy socket et HTTP. Modification du style GUI.

S'il vous plaît, n'oubliez pas de cliquer sur l'étoile !!!
