
대상이 RCE에 취약한지 테스트하기 위한 PoC
이 프로젝트는 Oracle WebLogic 서버가 인증 우회(CVE-2020-14882) 및 관련 원격 코드 실행 벡터(CVE-2020-14883)에 취약한지 테스트하기 위한 간단한 Bash 스크립트를 제공합니다.
스크립트는 WebLogic Console 경로 탐색 엔드포인트로 POST 요청을 보냅니다: /console/images/%252E%252E%252Fconsole.portal
프로토콜과 포트를 포함한 전체 URL을 전달하세요.
스크립트가 탐색 경로를 추가하고 POST 요청을 보냅니다.
실행하기 전에 스크립트에서 IP 또는 호스트를 변경하고, curl 요청을 위한 리스너를 설정하세요. Burp Collaborator나 webhook.site 등을 사용하세요.