
यह जाँचने के लिए PoC कि कोई लक्ष्य RCE के प्रति संवेदनशील है
यह प्रोजेक्ट यह परीक्षण करने के लिए एक सरल Bash स्क्रिप्ट प्रदान करता है कि Oracle WebLogic सर्वर प्रमाणीकरण बायपास (CVE-2020-14882) और संबंधित रिमोट कोड निष्पादन वेक्टर (CVE-2020-14883) के लिए असुरक्षित है या नहीं।
स्क्रिप्ट WebLogic Console पाथ ट्रावर्सल एंडपॉइंट पर एक POST अनुरोध भेजती है: /console/images/%252E%252E%252Fconsole.portal
प्रोटोकॉल और पोर्ट सहित पूरा URL पास करें।
स्क्रिप्ट ट्रावर्सल पथ जोड़ती है और एक POST अनुरोध भेजती है।
चलाने से पहले स्क्रिप्ट में IP या होस्ट बदलें और curl अनुरोध के लिए एक लिसनर सेट करें, Burp Collaborator, या webhook.site आदि का उपयोग करें।