## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-VELESSECURITY-CVE-2020-14882-WEBLOGIC-ANALYSIS
# Ресерч уязвимостей: Эксплуатация цепочки CVE-2020-14882 и CVE-2020-14883 в Oracle WebLogic Server
Репозиторий содержит технический отчет (Write-up) и концептуальный Proof of Concept (PoC) для демонстрации цепочки уязвимостей обхода авторизации (Authentication Bypass) и удаленного выполнения кода (RCE) в компоненте консоли управления Oracle WebLogic Server.
> **🛑 WARNING & DISCLAIMER:** Данный материал подготовлен исключительно в образовательных целях и для проведения легитимного аудита защищенности (Pentest). Использование описанных техник против систем без предварительного письменного согласия владельцев преследуется по закону.
* * *
## 🏗 Архитектура исследования и стек
* **Цель:** Изолированная среда тестирования с развернутым Oracle WebLogic Server версии `12.2.1.3`
* **Вектор атаки:** Path Traversal → MVEL2 Script Execution → Java Thread Hijacking
* **Инструменты:** `nmap`, `curl`, `bash`
* * *
## 📈 Практический ход эксплуатации