Sploitus

Exploit for CVE-2020-14882-WebLogic-Analysis

kitploit · 2026-08-25

Exploit Code

MARKDOWN20 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-VELESSECURITY-CVE-2020-14882-WEBLOGIC-ANALYSIS
# Ресерч уязвимостей: Эксплуатация цепочки CVE-2020-14882 и CVE-2020-14883 в Oracle WebLogic Server

Репозиторий содержит технический отчет (Write-up) и концептуальный Proof of Concept (PoC) для демонстрации цепочки уязвимостей обхода авторизации (Authentication Bypass) и удаленного выполнения кода (RCE) в компоненте консоли управления Oracle WebLogic Server.

> **🛑 WARNING & DISCLAIMER:** Данный материал подготовлен исключительно в образовательных целях и для проведения легитимного аудита защищенности (Pentest). Использование описанных техник против систем без предварительного письменного согласия владельцев преследуется по закону.

* * *

## 🏗 Архитектура исследования и стек

  * **Цель:** Изолированная среда тестирования с развернутым Oracle WebLogic Server версии `12.2.1.3`
  * **Вектор атаки:** Path Traversal → MVEL2 Script Execution → Java Thread Hijacking
  * **Инструменты:** `nmap`, `curl`, `bash`



* * *

## 📈 Практический ход эксплуатации