该项目提供了一个简单的Bash脚本,用于测试Oracle WebLogic服务器是否存在认证绕过漏洞(CVE-2020-14882)及相关远程代码执行向量(CVE-2020-14883)。
脚本向WebLogic控制台的路径遍历端点发送POST请求:/console/images/%252E%252E%252Fconsole.portal
输入包含协议和端口的完整URL。
脚本会附加遍历路径并发送POST请求。
运行前请修改脚本中的IP或主机名,并设置监听器以接收curl请求,可使用Burp Collaborator、webhook.site等。