CVE-2020-14882
Уязвимость удалённого выполнения кода в Oracle WebLogic Server
- Опубликовано
- 21 окт. 2020 г.
- Обновлено
- 12 янв. 2026 г.
- Назначение CNA
- oracle
- Наблюдены доказательства
- 26 янв. 2021 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HВысокий · следующие 30 дней
- Процентиль
- 100,0 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
CISA Известно, что эксплуатация
Эта CVE присутствует в каталоге известных эксплуатируемых уязвимостей CISA.
Резюме
Уязвимость в продукте Oracle WebLogic Server из состава Oracle Fusion Middleware (компонент: Console). Затронуты поддерживаемые версии: 10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0 и 14.1.1.0.0. Легко эксплуатируемая уязвимость позволяет неаутентифицированному злоумышленнику с сетевым доступом через HTTP скомпрометировать Oracle WebLogic Server. Успешные атаки с использованием этой уязвимости могут привести к полному захвату Oracle WebLogic Server. Базовый показатель CVSS 3.1 — 9.8 (воздействие на конфиденциальность, целостность и доступность). Вектор CVSS: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).
Источники
39- cve-2020-14882Эксплойт
Bash-скрипт для эксплуатации неаутентифицированного удаленного выполнения команд в Oracle Weblogic - CVE-2020-14882
- PocListPoC
Специфичные для уязвимостей PoC-скрипты для обнаружения и эксплуатации RCE, SQLi, XXE, SSRF и ошибок несанкционированного доступа в корпоративных веб-приложениях и промежуточном ПО.
- CVE-2020-14882Эксплойт
Эксплуатирует Oracle WebLogic Server RCE (CVE-2020-14882) для выполнения команд на уязвимых целях, перехватывая вывод через HTTP-слушатель.
Эксплойт proof-of-concept для CVE-2020-14882 в Oracle WebLogic Server, демонстрирующий удалённое выполнение кода через специально сформированные HTTP-запросы к консольному порталу.
PoC для проверки, уязвима ли цель к RCE
- CVE-2020-14882Эксплойт
Этот скрипт позволяет выполнять удалённый код (RCE) на сервере Oracle WebLogic Server.
- CVE-2020-14882Эксплойт
Weblogic CVE-2020-14882 эксплойт для неавторизованного RCE с обходом патча, выполнением команд и развертыванием веб-шелла для тестирования на проникновение.
- CVE-2020-14882Эксплойт
Эксплойт для CVE-2020-14882 (WebLogic неаутентифицированный RCE) с развертыванием shell в памяти через URLClassLoader и гаджет ShellSession, обеспечивающий удаленное выполнение команд и постоянный доступ.
Захват Oracle WebLogic Server
- CVE-2020-14882Эксплойт
CVE-2020-14882
- cve-2020-14882Эксплойт
Python-эксплойт-скрипт для CVE-2020-14882, нацеленный на Oracle WebLogic Server. Выполняет удалённые команды через специально сформированные HTTP-запросы к неаутентифицированным конечным точкам для проверки уязвимости.
- CVE-2020-14882Эксплойт
CVE-2020-14882/14883/14750
- CVE-2020-14882-checkerСканер
Скрипт обнаружения CVE-2020-14882
- CVE-2020-14882_Exploit_GuiЭксплойт
GUI-инструмент для эксплуатации уязвимости CVE-2020-14882, нацеленный на серверы Oracle WebLogic. Поддерживает генерацию полезной нагрузки reverse shell, настройку прокси и совместимость с несколькими версиями для авторизованного тестирования на проникновение.
- CVE-2020-14882Эксплойт
CVE-2020-14882, переписанный на PowerShell
Технический анализ и чистый Java Thread Echo PoC для цепочки уязвимостей Oracle WebLogic Server.
- cve-2020-14882Эксплойт
CVE-2020-14882 EXP с эхо-выводом
- CVE-2020-14882Эксплойт
Эксплойт для CVE-2020-14882, нацеленный на Oracle WebLogic Server версий 10 и 12, позволяющий выполнение удаленного кода без аутентификации через специально созданные HTTP-запросы.
- CVE-2020-14882Эксплойт
CVE-2020-14882 Weblogic-Exp
- exphubЭксплойт
Exphub[библиотека скриптов эксплойтов] включает скрипты эксплойтов для Webloigc, Struts2, Tomcat, Nexus, Solr, Jboss, Drupal, последние добавленные CVE-2020-14882, CVE-2020-11444, CVE-2020-10204, CVE-2020-10199, CVE-2020-1938, CVE-2020-2551, CVE-2020-2555, CVE-2020-2883, CVE-2019-17558, CVE-2019-6340
- weblogicScannerСканер
Инструмент сканирования уязвимостей weblogic. В настоящее время включает возможность обнаружения следующих уязвимостей: CVE-2014-4210、CVE-2016-0638、CVE-2016-3510、CVE-2017-3248、CVE-2017-3506、CVE-2017-10271、CVE-2018-2628、CVE-2018-2893、CVE-2018-2894、CVE-2018-3191、CVE-2018-3245、CVE-2018-3252、CVE-2019-2618、CVE-2019-2725、CVE-2019-2729、CVE-2019-2890、CVE-2020-2551、CVE-2020-14750、CVE-2020-14882、CVE-2020-14883
- CVE-2020-14882-WebLogicЭксплойт
Эксплойт для CVE-2020-14882, нацеленный на уязвимость удаленного выполнения кода в Oracle WebLogic Server. Включает инструкции по использованию и демонстрацию через видеоролик на YouTube.
- CVE-2020-14882_ALLЭксплойт
CVE-2020-14882_ALL — комплексный инструмент эксплуатации уязвимости, поддерживающий обнаружение эха команд, пакетное выполнение команд с эхом, слепое выполнение команд через внешний XML и другие функции.
Инструмент массовой проверки CVE-2020-14882.
- weblogicЭксплойт
Неаутентифицированный обход аутентификации и эксплойт удалённого выполнения кода для Oracle WebLogic Server, нацеленный на CVE-2020-14882 и CVE-2020-14750.
- weblogic-cve-2020-14882Исследования
Это репозиторий, цель которого — предоставить исследовательские материалы по CVE-2020-14882 в рамках проекта, частично удовлетворяющего требованиям программы ACS EDU.
- Weblogic_Unauthorized-bypass-RCEЭксплойт
Python-скрипт эксплойта для Oracle WebLogic CVE-2020-14882 — обход аутентификации и удалённое выполнение кода. Проверяет обход аутентификации и удалённое выполнение кода с помощью специально сформированных HTTP-запросов к консольному порталу.
[CVE-2020-14882] Oracle WebLogic Server身份验证绕过
- CVE-2020-14882-14883Эксплойт
В сочетании с уязвимостью неавторизованного доступа 14882, через 14883 можно удаленно выполнять произвольный код
Эксплойт для CVE-2020-14882, нацеленный на уязвимость удаленного выполнения кода в Oracle WebLogic Server. Предоставляет доказательство концепции для тестирования безопасности и проверки.
Графический инструмент на основе Qt для тестирования уязвимости CVE-2020-14882 с эхо-выводом результата.
- CVE-2020-14882-WebLogicЭксплойт
Эксплойт для CVE-2020-14882 в Oracle WebLogic Server, позволяющий выполнять удаленный код без аутентификации через специально сформированные HTTP-запросы.
- CVE-2020-14882Эксплойт
Эксплойт на Python для CVE-2020-14882, нацеленный на серверы Oracle WebLogic с удалённым выполнением команд через сканирование URL и обработку пакетных файлов.
CVE-2020–14882 от Jang
- CVE-2020-14882Эксплойт
Python-эксплойт для CVE-2020-14882, нацеленный на уязвимость удалённого выполнения кода в Oracle WebLogic Server.
Эксплойт для проверки концепции уязвимости CVE-2020-14882, нацеленный на Oracle WebLogic Server. Демонстрирует удаленное выполнение кода с помощью специально сформированных HTTP-запросов.
[CVE-2020-14882] Oracle WebLogic Server аутентифицированное удаленное выполнение кода (RCE)
- CVE-2020-14750Эксплойт
PoC для уязвимостей CVE-2020-14750 и cve-2020-14882
CHackA0101 · java · 26 янв. 2021 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.