Sploitus

Exploit for CVE-2020-14882-14883

kitploit ยท 2026-08-25

Exploit Code

MARKDOWN4 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-N0CORIANDER-CVE-2020-14882-14883
# CVE-2020-14882&14883

> Weblogic์€ Oracle์‚ฌ์—์„œ ์ถœ์‹œํ•œ J2EE ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ์„œ๋ฒ„์ž…๋‹ˆ๋‹ค. `CVE-2020-14882๋Š” Console์˜ ๋ฌด๋‹จ ์•ก์„ธ์Šค ์ทจ์•ฝ์ ์ž…๋‹ˆ๋‹ค`. ์ทจ์•ฝ์  ๋“ฑ๊ธ‰์€ `์‹ฌ๊ฐ`์œผ๋กœ ํ‰๊ฐ€๋˜์—ˆ์œผ๋ฉฐ, ์ ์ˆ˜๋Š” `9.8`์ž…๋‹ˆ๋‹ค. ๊ทธ๋ฆฌ๊ณ  `CVE-2020-14883์€ ๋ฌด๋‹จ ์•ก์„ธ์Šค๋ฅผ ์ด์šฉํ•œ ์ „์ œ ํ•˜์— Console์—์„œ ์ฝ”๋“œ ์‹คํ–‰์„ ์ˆ˜ํ–‰ํ•ฉ๋‹ˆ๋‹ค`. ๋”ฐ๋ผ์„œ ์›๊ฒฉ ๊ณต๊ฒฉ์ž๋Š” ํŠน์ˆ˜ํ•œ HTTP ์š”์ฒญ์„ ๊ตฌ์„ฑํ•˜์—ฌ ์ธ์ฆ ์—†์ด WebLogic Server Console์„ ์žฅ์•…ํ•˜๊ณ  WebLogic Server Console์—์„œ ์ž„์˜ ์ฝ”๋“œ๋ฅผ ์‹คํ–‰ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.