Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-14882-weblogicRCE — Detecção de RCE no Oracle WebLogic Server CVE-2020-14882 / CVE-2020-14750 | Kitploit
Ferramentas/GitHubGitHub/corelight/cve-2020-14882-weblogicrce
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança de RedeDetecção de IntrusãoResposta a Incidentes
GitHubcorelight/cve-2020-14882-weblogicrce

CVE-2020-14882-weblogicRCE

Detecção de RCE no Oracle WebLogic Server CVE-2020-14882 / CVE-2020-14750

Ver Repositório
764há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Detecção de RCE no "WebLogic Server" da Oracle CVE-2020-14882 / CVE-2020-14750

Resumo:

Detecção de tentativas de explorar CVE-2020-14882 e CVE-2020-14750 - RCE não autenticado no WebLogic Server da Oracle.

Referências:

Avisos da Oracle:

  • CVE-2020-14882 https://www.oracle.com/security-alerts/cpuoct2020traditional.html
  • CVE-2020-14750 https://www.oracle.com/security-alerts/alert-cve-2020-14750.html

PoC do exploit (em vietnamita):

  • https://testbnull.medium.com/weblogic-rce-by-only-one-get-request-cve-2020-14882-analysis-6e4b09981dbf
    Vídeo do PoC do exploit:
  • https://youtu.be/JFVDOIL0YtA

Artigos do fornecedor, incluindo exploração em ambientes reais:

  • https://isc.sans.edu/forums/diary/PATCH+NOW+CVE202014882+Weblogic+Actively+Exploited+Against+Honeypots/26734/
  • https://isc.sans.edu/forums/diary/Cryptojacking+Targeting+WebLogic+TCP7001/26768/
https://blog.rapid7.com/2020/10/29/oracle-weblogic-unauthenticated-complete-takeover-cve-2020-14882-what-you-need-to-know/
  • https://threatpost.com/oracle-update-weblogic-server-flaw/160889/
  • Alertas gerados:

    Escopo da detecçãomensagem do alertasubcampo do alertaFidelidade do alerta
    Exploit bem-sucedido via método POSTExploração potencialmente bem-sucedida da vulnerabilidade de execução remota de código no WebLogic Server da Oracle (CVE-2020-14882 e CVE-2020-14750) usando o método POST. Consulte https://www.oracle.com/security-alerts/cpuoct2020traditional.html e https://www.oracle.com/security-alerts/alert-cve-2020-14750.html. Veja o subcampo para artefatos.[REDIGIDO devido ao TLP do pcap de origem]ALTA
    Exploit bem-sucedido via método GETExploração potencialmente bem-sucedida da vulnerabilidade de execução remota de código no WebLogic Server da Oracle (CVE-2020-14882 e CVE-2020-14750) usando o método GET. Consulte https://www.oracle.com/security-alerts/cpuoct2020traditional.html e https://www.oracle.com/security-alerts/alert-cve-2020-14750.html. Veja o subcampo para artefatos.[REDIGIDO devido ao TLP do pcap de origem]ALTA
    Tentativa mal-sucedida via método POSTTentativa de exploração sem sucesso da vulnerabilidade de execução remota de código no WebLogic Server da Oracle (CVE-2020-14882 e CVE-2020-14750) usando o método POST. Consulte https://www.oracle.com/security-alerts/cpuoct2020traditional.html e https://www.oracle.com/security-alerts/alert-cve-2020-14750.html. Veja o subcampo para artefatos.[REDIGIDO devido ao TLP do pcap de origem]ALTA
    Tentativa mal-sucedida via método GETTentativa de exploração sem sucesso da vulnerabilidade de execução remota de código no WebLogic Server da Oracle (CVE-2020-14882 e CVE-2020-14750) usando o método GET. Consulte https://www.oracle.com/security-alerts/cpuoct2020traditional.html e https://www.oracle.com/security-alerts/alert-cve-2020-14750.html. Veja o subcampo para artefatos.[REDIGIDO devido ao TLP do pcap de origem]ALTA

    Uso, notas e recomendações:

    • Este pacote pode incluir uma amostra da resposta do servidor no alerta. Isso serve para auxiliar os respondedores de incidentes a triarem a detecção. Se desejar que os artefatos de resposta do servidor sejam incluídos no seu notice.log, altere esta opção em scripts/main.zeek do padrão F para T, da seguinte forma:
      const include_exploited_server_response_in_notice: bool = T;

    • Por padrão, este pacote detecta em todas as portas TCP, não apenas na porta padrão 7001/tcp. Para alterar o comportamento para detectar apenas na porta especificada, use estas opções em scripts/main.zeek:
      const detect_default_port_only: bool = T;
      const default_port: port = 7001/tcp;

    • Por padrão, este pacote detecta TODAS as tentativas de exploração - bem-sucedidas e mal-sucedidas. Para alterar o comportamento para detectar apenas explorações bem-sucedidas, use estas opções em scripts/main.zeek:
      const detect_unsuccessful_attempts: bool = F;

    • Se você tiver scanners que deseja excluir da detecção, adicione-os ao arquivo scripts/scanner_exclude_from_detection.zeek.

    • Para executar contra um pcap que você já possui: zeek -Cr your.pcap scripts/__load__.zeek

    • Este pacote funcionará em ambientes clusterizados ou não clusterizados.

    Comentários

    • À medida que novos detalhes surgirem, estamos interessados em melhorar este pacote em benefício da comunidade. Fique à vontade para entrar em contato com o autor com quaisquer sugestões e comentários.
    Baixar ferramenta