
Oracle WebLogicサーバーを標的としたCVE-2020-14882用のGUIベースのエクスプロイトツール。リバースシェルペイロード生成、プロキシ設定、複数バージョン対応をサポートし、許可されたペネトレーションテスト向けです。
とあるペネトレーションテスト中に14882に遭遇しましたが、使いやすいGUIのPOCが見つからなかったため、リファクタリングしました。個人的にはGUIベースのPOCの方が好みです。
v1バージョンでは10.3.6バージョンは利用できません。
v2バージョンでは10.3.6バージョンのサポートを追加しました。10.3.6バージョンはリバースシェルのみ対応しており、linux.xmlをWeb上に配置し、VPSでncのリスニングを行う必要があります。
v2.1 ウィンドウのクラッシュ問題を修正
v2.2 プロキシ機能を追加
Weblogc_exploit_v1.0デモ:


Weblogc_exploit_v2.0:

Weblogc_exploit_v2.1:
debug:ウィンドウのクラッシュ問題を修正
Weblogc_exploit_v2.2:
debug:ウィンドウのクラッシュ問題を修正 socket、httpプロキシ機能を追加 GUIスタイルを変更

ぜひスターをポチッとお願いします!!!
