
PoC для проверки, уязвима ли цель к RCE
Этот проект предоставляет простой Bash-скрипт для проверки, уязвим ли сервер Oracle WebLogic к обходу аутентификации (CVE-2020-14882) и связанному с ним вектору удаленного выполнения кода (CVE-2020-14883).
Скрипт отправляет POST-запрос к эндпоинту обхода пути консоли WebLogic: /console/images/%252E%252E%252Fconsole.portal
Передайте полный URL, включая протокол и порт.
Скрипт добавляет путь обхода и отправляет POST-запрос.
Измените IP или хост в скрипте перед запуском и настройте слушатель для curl-запроса, используйте Burp Collaborator, или webhook.site и т.д.