
CVE-2020-14882를 대상으로 하는 Oracle WebLogic 서버용 GUI 기반 익스플로잇 도구입니다. 리버스 셸 페이로드 생성, 프록시 구성 및 승인된 침투 테스트를 위한 여러 버전 호환성을 지원합니다.
정찰 중 14882를 만났지만, 사용하기 좋은 GUI POC를 찾지 못해 재구성했습니다. 개인적으로 GUI 기반의 POC를 선호합니다.
v1 버전에서는 10.3.6 버전이 사용 불가능합니다.
v2 버전에서는 10.3.6 버전을 지원하며, 10.3.6 버전은 리버스 셸만 지원합니다. linux.xml을 웹에 호스팅하고 VPS에서 nc 리스닝을 설정해야 합니다.
v2.1에서는 창 충돌 문제를 수정했습니다.
v2.2에서는 프록시 기능을 추가했습니다.
Weblogc_exploit_v1.0 시연:


Weblogc_exploit_v2.0:

Weblogc_exploit_v2.1:
debug: 창 충돌 문제 수정
Weblogc_exploit_v2.2:
debug: 창 충돌 문제 수정 socket, http 프록시 기능 추가 gui 스타일 변경

작은 손으로 star를 눌러주세요!!!
