
Strumento di exploit basato su GUI per CVE-2020-14882 che prende di mira i server Oracle WebLogic. Supporta la generazione di payload di reverse shell, la configurazione del proxy e la compatibilità con più versioni per test di penetrazione autorizzati.
Durante un'attività di ricognizione, ho incontrato 14882 e non ho trovato un POC con GUI facile da usare, quindi l'ho ricostruito. Personalmente preferisco i POC con GUI.
Nella versione v1, la versione 10.3.6 non è utilizzabile.
La versione v2 aggiunge il supporto per la versione 10.3.6. La versione 10.3.6 supporta solo la reverse shell; è necessario ospitare linux.xml su un server web e ascoltare con nc su un VPS.
v2.1 Risolve il problema di crash della finestra.
v2.2 Aggiunta funzionalità proxy.
Weblogc_exploit_v1.0 demo:


Weblogc_exploit_v2.0:

Weblogc_exploit_v2.1:
debug: Risolto il problema di crash della finestra.
Weblogc_exploit_v2.2:
debug: Risolto il problema di crash della finestra. Aggiunte funzionalità proxy socket e http. Modificato lo stile GUI.

Clicca sulla stella, per favore!!!
