## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-LUCASPDINIZ-CVE-2020-14882
# Уязвимость удаленного выполнения кода в WebLogic - CVE-2020-14882
* **Введение**
CVE-2020-14882 — это ошибка удаленного выполнения кода (RCE) в компоненте Console Oracle WebLogic Server. Эта ошибка, не требующая аутентификации, получила оценку сложности атаки «низкая» и была отмечена Oracle как «легко эксплуатируемая», что привело к присвоению ей критического балла CVSSv3 9.8. Успешная эксплуатация позволила бы неаутентифицированному злоумышленнику скомпрометировать сервер Oracle WebLogic через HTTP и получить полный контроль над хостом. (Подробнее - Tenable)

* **Серьезность оценки - CVSS 3** ⚠️

Поддерживаемые версии, которые подвержены уязвимости: **10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0 и 14.1.1.0.0.**
# **Изучение** \- PoC ❗
### Среда 💻
Жертва (WebLogic Server): 192.168.0.15 - Windows 10 PRO, работающий под управлением WebLogic Server.
Атакующий (Хостинг XML-файла): 192.168.0.16 - Kali Linux - GNU/Linux - Debian.