Sploitus

Exploit for CVE-2020-14882-weblogicRCE

kitploit · 2026-08-27

Exploit Code

MARKDOWN28 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-CORELIGHT-CVE-2020-14882-WEBLOGICRCE
# Обнаружение RCE в Oracle "WebLogic Server" CVE-2020-14882 / CVE-2020-14750

## Краткое описание:

Обнаружение попыток эксплуатации CVE-2020-14882 и CVE-2020-14750 — неавторизованное удаленное выполнение кода в Oracle Weblogic Server.

## Ссылки:

Рекомендации Oracle:

  * CVE-2020-14882 https://www.oracle.com/security-alerts/cpuoct2020traditional.html
  * CVE-2020-14750 https://www.oracle.com/security-alerts/alert-cve-2020-14750.html



PoC эксплойта (на вьетнамском языке):

  * https://testbnull.medium.com/weblogic-rce-by-only-one-get-request-cve-2020-14882-analysis-6e4b09981dbf  
Видео PoC эксплойта:
  * https://youtu.be/JFVDOIL0YtA



Статьи вендора, включая эксплуатацию в реальных условиях:

  * https://isc.sans.edu/forums/diary/PATCH+NOW+CVE202014882+Weblogic+Actively+Exploited+Against+Honeypots/26734/
  * https://isc.sans.edu/forums/diary/Cryptojacking+Targeting+WebLogic+TCP7001/26768/