Sploitus

Exploit for CVE-2020-14882

kitploit · 2026-08-25

Exploit Code

MARKDOWN28 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-LUCASPDINIZ-CVE-2020-14882
# Уязвимость удаленного выполнения кода в WebLogic - CVE-2020-14882

  * **Введение**



CVE-2020-14882 — это ошибка удаленного выполнения кода (RCE) в компоненте Console Oracle WebLogic Server. Эта ошибка, не требующая аутентификации, получила оценку сложности атаки «низкая» и была отмечена Oracle как «легко эксплуатируемая», что привело к присвоению ей критического балла CVSSv3 9.8. Успешная эксплуатация позволила бы неаутентифицированному злоумышленнику скомпрометировать сервер Oracle WebLogic через HTTP и получить полный контроль над хостом. (Подробнее - Tenable)

![](https://assets.kitploit.com/production/public/readmes/37600/0ae20ab48ab689cbe190935803bb82c3786dddbeff4a78085b72cf8665901816.png)

  * **Серьезность оценки - CVSS 3** ⚠️



![](https://assets.kitploit.com/production/public/readmes/37600/f2a2d992c5602a8daf22812cc8ffa32c10ad3a18374b144501433f06d82f62f9.png)

  


Поддерживаемые версии, которые подвержены уязвимости: **10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0 и 14.1.1.0.0.**

# **Изучение** \- PoC ❗

### Среда 💻

Жертва (WebLogic Server): 192.168.0.15 - Windows 10 PRO, работающий под управлением WebLogic Server.   
Атакующий (Хостинг XML-файла): 192.168.0.16 - Kali Linux - GNU/Linux - Debian.