Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2020-14882-weblogicRCE — Oracle WebLogic Server의 RCE 탐지 CVE-2020-14882 / CVE-2020-14750 | Kitploit
도구/GitHubGitHub/corelight/cve-2020-14882-weblogicrce
Vulnerability AnalysisExploitationWeb Application ExploitationNetwork SecurityIntrusion DetectionIncident Response
GitHubcorelight/cve-2020-14882-weblogicrce

CVE-2020-14882-weblogicRCE

Oracle WebLogic Server의 RCE 탐지 CVE-2020-14882 / CVE-2020-14750

저장소 보기
7625년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Oracle "WebLogic Server"의 RCE 탐지 CVE-2020-14882 / CVE-2020-14750

요약:

CVE-2020-14882 및 CVE-2020-14750 악용 시도 탐지 - Oracle WebLogic Server의 인증되지 않은 RCE

참고 자료:

Oracle 권고:

  • CVE-2020-14882 https://www.oracle.com/security-alerts/cpuoct2020traditional.html
  • CVE-2020-14750 https://www.oracle.com/security-alerts/alert-cve-2020-14750.html

Exploit PoC (베트남어):

  • https://testbnull.medium.com/weblogic-rce-by-only-one-get-request-cve-2020-14882-analysis-6e4b09981dbf
    Exploit PoC 동영상:
  • https://youtu.be/JFVDOIL0YtA

실제 악용 사례를 포함한 공급업체 문서:

  • https://isc.sans.edu/forums/diary/PATCH+NOW+CVE202014882+Weblogic+Actively+Exploited+Against+Honeypots/26734/
  • https://isc.sans.edu/forums/diary/Cryptojacking+Targeting+WebLogic+TCP7001/26768/
  • https://blog.rapid7.com/2020/10/29/oracle-weblogic-unauthenticated-complete-takeover-cve-2020-14882-what-you-need-to-know/
  • https://threatpost.com/oracle-update-weblogic-server-flaw/160889/
  • 발생하는 알림:

    탐지 범위알림 메시지알림 하위 필드알림 신뢰도
    POST 방식 성공적인 악용Oracle WebLogic Server 원격 코드 실행 취약점(CVE-2020-14882 및 CVE-2020-14750)의 POST 방식을 이용한 잠재적 성공적인 악용. 자세한 내용은 https://www.oracle.com/security-alerts/cpuoct2020traditional.html 및 https://www.oracle.com/security-alerts/alert-cve-2020-14750.html을 참조하십시오. 아티팩트는 하위 필드를 참조하십시오.[소스 pcap의 TLP로 인해 편집됨]높음
    GET 방식 성공적인 악용Oracle WebLogic Server 원격 코드 실행 취약점(CVE-2020-14882 및 CVE-2020-14750)의 GET 방식을 이용한 잠재적 성공적인 악용. 자세한 내용은 https://www.oracle.com/security-alerts/cpuoct2020traditional.html 및 https://www.oracle.com/security-alerts/alert-cve-2020-14750.html을 참조하십시오. 아티팩트는 하위 필드를 참조하십시오.[소스 pcap의 TLP로 인해 편집됨]높음
    POST 방식 실패한 시도Oracle WebLogic Server 원격 코드 실행 취약점(CVE-2020-14882 및 CVE-2020-14750)의 POST 방식을 이용한 실패한 악용 시도. 자세한 내용은 https://www.oracle.com/security-alerts/cpuoct2020traditional.html 및 https://www.oracle.com/security-alerts/alert-cve-2020-14750.html을 참조하십시오. 아티팩트는 하위 필드를 참조하십시오.[소스 pcap의 TLP로 인해 편집됨]높음
    GET 방식 실패한 시도Oracle WebLogic Server 원격 코드 실행 취약점(CVE-2020-14882 및 CVE-2020-14750)의 GET 방식을 이용한 실패한 악용 시도. 자세한 내용은 https://www.oracle.com/security-alerts/cpuoct2020traditional.html 및 https://www.oracle.com/security-alerts/alert-cve-2020-14750.html을 참조하십시오. 아티팩트는 하위 필드를 참조하십시오.[소스 pcap의 TLP로 인해 편집됨]높음

    사용법, 참고 사항 및 권장 사항:

    • 이 패키지는 알림에 서버 응답 샘플을 포함할 수 있습니다. 이는 사고 대응자가 탐지를 분류하는 데 도움을 주기 위한 것입니다. 서버 응답 아티팩트를 notice.log에 포함시키려면 scripts/main.zeek에서 이 옵션을 기본값 F에서 T로 다음과 같이 변경하십시오:
      const include_exploited_server_response_in_notice: bool = T;

    • 기본적으로 이 패키지는 기본 포트 7001/tcp뿐만 아니라 모든 TCP 포트에서 탐지합니다. 지정된 포트에서만 탐지하도록 동작을 변경하려면 scripts/main.zeek에서 다음 옵션을 사용하십시오:
      const detect_default_port_only: bool = T;
      const default_port: port = 7001/tcp;

    • 기본적으로 이 패키지는 성공 및 실패를 포함한 모든 악용 시도를 탐지합니다. 성공적인 악용만 탐지하도록 동작을 변경하려면 scripts/main.zeek에서 다음 옵션을 사용하십시오:
      const detect_unsuccessful_attempts: bool = F;

    • 탐지에서 제외하려는 스캐너가 있는 경우 scripts/scanner_exclude_from_detection.zeek 파일에 추가하십시오.

    • 이미 보유한 pcap에 대해 실행하려면 zeek -Cr your.pcap scripts/__load__.zeek

    • 이 패키지는 클러스터 환경 및 비클러스터 환경에서 실행됩니다.

    피드백

    • 세부 사항이 드러남에 따라 커뮤니티의 이익을 위해 이 패키지를 개선하고자 합니다. 제안이나 피드백이 있으면 언제든지 저자에게 연락해 주십시오.
    도구 다운로드