Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-14882-weblogicRCE — Rilevamento di RCE nel server WebLogic di Oracle CVE-2020-14882 / CVE-2020-14750 | Kitploit
Strumenti/GitHubGitHub/corelight/cve-2020-14882-weblogicrce
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza di ReteRilevamento IntrusioniRisposta agli Incidenti
GitHubcorelight/cve-2020-14882-weblogicrce

CVE-2020-14882-weblogicRCE

Rilevamento di RCE nel server WebLogic di Oracle CVE-2020-14882 / CVE-2020-14750

Vedi Repository
7625 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Rilevamento di RCE in Oracle's "WebLogic Server" CVE-2020-14882 / CVE-2020-14750

Riepilogo:

Rilevamento di tentativi di sfruttare CVE-2020-14882 e CVE-2020-14750 - RCE non autenticata nel server Weblogic di Oracle.

Riferimenti:

Avvisi di Oracle:

  • CVE-2020-14882 https://www.oracle.com/security-alerts/cpuoct2020traditional.html
  • CVE-2020-14750 https://www.oracle.com/security-alerts/alert-cve-2020-14750.html

Exploit PoC (in vietnamita):

  • https://testbnull.medium.com/weblogic-rce-by-only-one-get-request-cve-2020-14882-analysis-6e4b09981dbf
    Video dell'exploit PoC:
  • https://youtu.be/JFVDOIL0YtA

Resoconti dei vendor sullo sfruttamento in the wild:

  • https://isc.sans.edu/forums/diary/PATCH+NOW+CVE202014882+Weblogic+Actively+Exploited+Against+Honeypots/26734/
  • https://isc.sans.edu/forums/diary/Cryptojacking+Targeting+WebLogic+TCP7001/26768/
  • https://blog.rapid7.com/2020/10/29/oracle-weblogic-unauthenticated-complete-takeover-cve-2020-14882-what-you-need-to-know/
  • https://threatpost.com/oracle-update-weblogic-server-flaw/160889/
  • Notifiche emesse:

    Ambito di rilevamentomessaggio di notificacampo secondario di notificaFedeltà dell'avviso
    Exploit riuscito con metodo POSTPotenziale exploit riuscito della vulnerabilità di esecuzione remota di codice (RCE) nel server WebLogic di Oracle (CVE-2020-14882 e CVE-2020-14750) tramite metodo POST. Fare riferimento a https://www.oracle.com/security-alerts/cpuoct2020traditional.html e https://www.oracle.com/security-alerts/alert-cve-2020-14750.html. Vedere il campo secondario per gli artefatti.[OSCURATO a causa del TLP del pcap sorgente]ALTA
    Exploit riuscito con metodo GETPotenziale exploit riuscito della vulnerabilità di esecuzione remota di codice (RCE) nel server WebLogic di Oracle (CVE-2020-14882 e CVE-2020-14750) tramite metodo GET. Fare riferimento a https://www.oracle.com/security-alerts/cpuoct2020traditional.html e https://www.oracle.com/security-alerts/alert-cve-2020-14750.html. Vedere il campo secondario per gli artefatti.[OSCURATO a causa del TLP del pcap sorgente]ALTA
    Tentativo non riuscito con metodo POSTTentativo di exploit non riuscito della vulnerabilità di esecuzione remota di codice (RCE) nel server WebLogic di Oracle (CVE-2020-14882 e CVE-2020-14750) tramite metodo POST. Fare riferimento a https://www.oracle.com/security-alerts/cpuoct2020traditional.html e https://www.oracle.com/security-alerts/alert-cve-2020-14750.html. Vedere il campo secondario per gli artefatti.[OSCURATO a causa del TLP del pcap sorgente]ALTA
    Tentativo non riuscito con metodo GETTentativo di exploit non riuscito della vulnerabilità di esecuzione remota di codice (RCE) nel server WebLogic di Oracle (CVE-2020-14882 e CVE-2020-14750) tramite metodo GET. Fare riferimento a https://www.oracle.com/security-alerts/cpuoct2020traditional.html e https://www.oracle.com/security-alerts/alert-cve-2020-14750.html. Vedere il campo secondario per gli artefatti.[OSCURATO a causa del TLP del pcap sorgente]ALTA

    Utilizzo, note e raccomandazioni:

    • Questo pacchetto può includere un esempio della risposta del server nella notifica. Questo per assistere i responder agli incidenti nel triage del rilevamento. Se si desidera includere gli artefatti della risposta del server nel file notice.log, modificare questa opzione in scripts/main.zeek dal valore predefinito F a T come segue:
      const include_exploited_server_response_in_notice: bool = T;

    • Per impostazione predefinita, questo pacchetto rileva su tutte le porte TCP, non solo sulla porta predefinita 7001/tcp. Per modificare il comportamento in modo da rilevare solo sulla porta specificata, utilizzare queste opzioni in scripts/main.zeek:
      const detect_default_port_only: bool = T;
      const default_port: port = 7001/tcp;

    • Per impostazione predefinita, questo pacchetto rileva TUTTI i tentativi di exploit - riusciti e non riusciti. Per modificare il comportamento in modo da rilevare solo gli exploit riusciti, utilizzare queste opzioni in scripts/main.zeek:
      const detect_unsuccessful_attempts: bool = F;

    • Se si dispone di scanner che si desidera escludere dal rilevamento, aggiungerli al file scripts/scanner_exclude_from_detection.zeek.

    • Per eseguire su un pcap già in possesso: zeek -Cr your.pcap scripts/__load__.zeek

    • Questo pacchetto funzionerà in ambienti clusterizzati o non clusterizzati.

    Feedback

    • Con l'emergere di nuovi dettagli, siamo desiderosi di migliorare questo pacchetto a beneficio della comunità, non esitate a contattare l'autore per qualsiasi suggerimento o feedback.
    Scarica lo strumento