
Oracle WebLogic ServerのRCE(CVE-2020-14882)を悪用して、脆弱なターゲット上でコマンドを実行し、HTTPリスナーを介して出力を取得します。
このPythonスクリプトは、Oracle WebLogic Serverのリモートコード実行の脆弱性(CVE-2020-14882)を悪用して、脆弱なターゲットサーバ上でコマンドを実行し、その出力をHTTPリクエストを通じて取得するように設計されています。まず、ターゲットのWebLogic URLとネットワークインターフェースを入力するよう促し、その後ユーザーがコマンドを入力できるループに入ります。各コマンドに対して、利用可能なポートを自動的に割り当て、そのポートに一時的なHTTPリスナーを作成します。スクリプトは、ターゲットのWebLogicシステム上で実行されるコマンドをフォーマットし、その出力をHTTP POSTリクエストを介してリスナーに送り返すPowerShellコマンドでラップします。別のスレッドがHTTP応答の待受を処理し、メインスレッドがWebLogicのコンソールポータルを介してターゲットにエクスプロイトを送信します。応答を受信すると、リスナースレッドは完全なHTTPリクエスト(ヘッダーとボディを含む)を標準出力に表示し、完了を通知します。最後にポートが閉じられ、ユーザーは別のコマンドを入力するか、プログラムを終了できます。