
ターゲットがRCEに対して脆弱かどうかをテストするためのPoC
このプロジェクトは、Oracle WebLogic サーバーが 認証バイパス (CVE-2020-14882) と、それに関連する リモートコード実行ベクター (CVE-2020-14883) に対して脆弱かどうかをテストするためのシンプルな Bash スクリプトを提供します。
このスクリプトは、WebLogic Console のパストラバーサルエンドポイント /console/images/%252E%252E%252Fconsole.portal に POST リクエストを送信します。
プロトコルとポートを含む完全な URL を渡してください。
スクリプトはトラバーサルパスを追記し、POST リクエストを送信します。
実行前にスクリプト内の IP またはホストを変更し、curl リクエスト用のリスナーをセットアップしてください。リスナーには Burp Collaborator や webhook.site などを使用してください。