## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-B1G-B33F-CVE-2020-14882
# WebLogic CVE-2020-14882 / CVE-2020-14883 テストスクリプト
このプロジェクトは、Oracle WebLogic サーバーが **認証バイパス** (CVE-2020-14882) と、それに関連する **リモートコード実行ベクター** (CVE-2020-14883) に対して脆弱かどうかをテストするためのシンプルな Bash スクリプトを提供します。
このスクリプトは、WebLogic Console のパストラバーサルエンドポイント `/console/images/%252E%252E%252Fconsole.portal` に POST リクエストを送信します。
プロトコルとポートを含む完全な URL を渡してください。
スクリプトはトラバーサルパスを追記し、POST リクエストを送信します。
実行前にスクリプト内の IP またはホストを変更し、curl リクエスト用のリスナーをセットアップしてください。リスナーには Burp Collaborator や webhook.site などを使用してください。