
Oracle WebLogic Server RCE (CVE-2020-14882) का शोषण करके कमजोर लक्ष्यों पर कमांड निष्पादित करता है, और HTTP लिसनर के माध्यम से आउटपुट कैप्चर करता है।
यह Python स्क्रिप्ट Oracle WebLogic Server (CVE-2020-14882) में एक Remote Code Execution भेद्यता का शोषण करने के लिए डिज़ाइन की गई है, ताकि कमजोर लक्ष्य सर्वर पर कमांड निष्पादित किए जा सकें और उनके आउटपुट को HTTP अनुरोधों के माध्यम से कैप्चर किया जा सके। यह पहले एक लक्ष्य WebLogic URL और नेटवर्क इंटरफ़ेस के लिए पूछता है, फिर एक लूप में प्रवेश करता है जहाँ उपयोगकर्ता कमांड इनपुट कर सकता है। प्रत्येक कमांड के लिए, यह स्वचालित रूप से एक उपलब्ध पोर्ट आवंटित करता है और उस पोर्ट पर एक अस्थायी HTTP श्रोता (listener) बनाता है। स्क्रिप्ट लक्ष्य WebLogic सिस्टम पर निष्पादित किए जाने वाले कमांड को फ़ॉर्मेट करती है, उसे एक PowerShell कमांड में लपेटती है जो अपना आउटपुट HTTP POST अनुरोध के माध्यम से श्रोता को वापस भेजेगा। एक अलग थ्रेड HTTP प्रतिक्रिया सुनने का काम संभालता है जबकि मुख्य थ्रेड WebLogic के कंसोल पोर्टल के माध्यम से लक्ष्य पर शोषण भेजता है। एक बार प्रतिक्रिया प्राप्त होने पर, श्रोता थ्रेड पूर्ण HTTP अनुरोध (हेडर और बॉडी सहित) को मानक आउटपुट पर प्रिंट करता है और समाप्ति का संकेत देता है। अंत में, पोर्ट बंद कर दिया जाता है, और उपयोगकर्ता कोई अन्य कमांड दर्ज कर सकता है या प्रोग्राम से बाहर निकल सकता है।