
PoC per testare se un target è vulnerabile a RCE
Questo progetto fornisce un semplice script Bash per testare se un server Oracle WebLogic è vulnerabile al bypass dell'autenticazione (CVE-2020-14882) e al relativo vettore di esecuzione di codice remoto (CVE-2020-14883).
Lo script invia una richiesta POST all'endpoint di path traversal della console WebLogic: /console/images/%252E%252E%252Fconsole.portal
Passa l'URL completo includendo protocollo e porta.
Lo script aggiunge il percorso di traversal e invia una richiesta POST.
Modifica l'IP o l'host nello script prima di eseguirlo e imposta un listener per la richiesta curl, usa Burp Collaborator, o webhook.site, ecc.