Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-14882 — Oracle WebLogic ServerのRCE(CVE-2020-14882)を悪用して、脆弱なターゲット上でコマンドを実行し、HTTPリスナーを介して出力を取得します。 | Kitploit
ツール/GitHubGitHub/aleksazatezalo/cve-2020-14882
脆弱性分析エクスプロイトウェブアプリケーション悪用コマンド&コントロールリモートアクセスツール
GitHubaleksazatezalo/cve-2020-14882

CVE-2020-14882

Oracle WebLogic ServerのRCE(CVE-2020-14882)を悪用して、脆弱なターゲット上でコマンドを実行し、HTTPリスナーを介して出力を取得します。

リポジトリを見る
51年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-14882

このPythonスクリプトは、Oracle WebLogic Serverのリモートコード実行の脆弱性(CVE-2020-14882)を悪用して、脆弱なターゲットサーバ上でコマンドを実行し、その出力をHTTPリクエストを通じて取得するように設計されています。まず、ターゲットのWebLogic URLとネットワークインターフェースを入力するよう促し、その後ユーザーがコマンドを入力できるループに入ります。各コマンドに対して、利用可能なポートを自動的に割り当て、そのポートに一時的なHTTPリスナーを作成します。スクリプトは、ターゲットのWebLogicシステム上で実行されるコマンドをフォーマットし、その出力をHTTP POSTリクエストを介してリスナーに送り返すPowerShellコマンドでラップします。別のスレッドがHTTP応答の待受を処理し、メインスレッドがWebLogicのコンソールポータルを介してターゲットにエクスプロイトを送信します。応答を受信すると、リスナースレッドは完全なHTTPリクエスト(ヘッダーとボディを含む)を標準出力に表示し、完了を通知します。最後にポートが閉じられ、ユーザーは別のコマンドを入力するか、プログラムを終了できます。

References

CVE-2020-14882

ツールをダウンロード