## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-CORELIGHT-CVE-2020-14882-WEBLOGICRCE
# Обнаружение RCE в Oracle "WebLogic Server" CVE-2020-14882 / CVE-2020-14750
## Краткое описание:
Обнаружение попыток эксплуатации CVE-2020-14882 и CVE-2020-14750 — неавторизованное удаленное выполнение кода в Oracle Weblogic Server.
## Ссылки:
Рекомендации Oracle:
* CVE-2020-14882 https://www.oracle.com/security-alerts/cpuoct2020traditional.html
* CVE-2020-14750 https://www.oracle.com/security-alerts/alert-cve-2020-14750.html
PoC эксплойта (на вьетнамском языке):
* https://testbnull.medium.com/weblogic-rce-by-only-one-get-request-cve-2020-14882-analysis-6e4b09981dbf
Видео PoC эксплойта:
* https://youtu.be/JFVDOIL0YtA
Статьи вендора, включая эксплуатацию в реальных условиях:
* https://isc.sans.edu/forums/diary/PATCH+NOW+CVE202014882+Weblogic+Actively+Exploited+Against+Honeypots/26734/
* https://isc.sans.edu/forums/diary/Cryptojacking+Targeting+WebLogic+TCP7001/26768/