Sploitus

Exploit for CVE-2020-14882 CVE-2020-14882 CVE-2020-14883

kitploit · 2026-08-25

Exploit Code

MARKDOWN11 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-B1G-B33F-CVE-2020-14882
# WebLogic CVE-2020-14882 / CVE-2020-14883 テストスクリプト

このプロジェクトは、Oracle WebLogic サーバーが **認証バイパス** (CVE-2020-14882) と、それに関連する **リモートコード実行ベクター** (CVE-2020-14883) に対して脆弱かどうかをテストするためのシンプルな Bash スクリプトを提供します。

このスクリプトは、WebLogic Console のパストラバーサルエンドポイント `/console/images/%252E%252E%252Fconsole.portal` に POST リクエストを送信します。

プロトコルとポートを含む完全な URL を渡してください。  
スクリプトはトラバーサルパスを追記し、POST リクエストを送信します。

実行前にスクリプト内の IP またはホストを変更し、curl リクエスト用のリスナーをセットアップしてください。リスナーには Burp Collaborator や webhook.site などを使用してください。