
GUI-инструмент для эксплуатации уязвимости CVE-2020-14882, нацеленный на серверы Oracle WebLogic. Поддерживает генерацию полезной нагрузки reverse shell, настройку прокси и совместимость с несколькими версиями для авторизованного тестирования на проникновение.
В ходе одного из тестов на проникновение я столкнулся с 14882 и не нашёл удобного GUI POC, поэтому переработал его. Лично я предпочитаю POC с GUI.
В версии v1 версия 10.3.6 не работает.
В версии v2 добавлена поддержка версии 10.3.6. Версия 10.3.6 поддерживает только reverse shell: необходимо разместить linux.xml на веб-сервере и на VPS выполнить прослушивание через nc.
v2.1 исправлена проблема с вылетом окна
v2.2 добавлена функция прокси
Weblogc_exploit_v1.0 демонстрация:


Weblogc_exploit_v2.0:

Weblogc_exploit_v2.1:
debug: исправлена проблема с вылетом окна
Weblogc_exploit_v2.2:
debug: исправлена проблема с вылетом окна добавлены функции socket и http-прокси изменён стиль gui

Не поленитесь нажать на звёздочку (star)!!!
