
PoC para testar se um alvo é vulnerável a RCE
Este projeto fornece um script Bash simples para testar se um servidor Oracle WebLogic é vulnerável ao bypass de autenticação (CVE-2020-14882) e ao vetor de execução remota de código associado (CVE-2020-14883).
O script envia uma solicitação POST ao endpoint de path traversal do WebLogic Console: /console/images/%252E%252E%252Fconsole.portal
Informe a URL completa, incluindo protocolo e porta.
O script acrescenta o caminho de traversal e envia uma solicitação POST.
Altere o IP ou host no script antes de executá-lo e configure um listener para a requisição curl, use o Burp Collaborator, ou o webhook.site etc.