Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-21962-Oracle-HTTP-Server-WebLogic-Proxy-Plug-in-Critical- — Oracle Fusion Middleware Oracle HTTP Server / WebLogic Server Proxy Plug-in يحتوي على ثغرة قابلة للاستغلال بسهولة، دون مصادقة، وقابلة للوصول عبر الشبكة، مما يسمح بالاختراق عبر HTTP. الإصدارات المدعومة المتأثرة تشمل 12.2.1.4.0، 14.1.1.0.0، 14.1.2.0.0. | Kitploit
أدوات/GitHubGitHub/george0papasotiriou/cve-2026-21962-oracle-http-server-weblogic-proxy-plug-in-critical-
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubgeorge0papasotiriou/cve-2026-21962-oracle-http-server-weblogic-proxy-plug-in-critical-

CVE-2026-21962-Oracle-HTTP-Server-WebLogic-Proxy-Plug-in-Critical-

Oracle Fusion Middleware Oracle HTTP Server / WebLogic Server Proxy Plug-in يحتوي على ثغرة قابلة للاستغلال بسهولة، دون مصادقة، وقابلة للوصول عبر الشبكة، مما يسمح بالاختراق عبر HTTP. الإصدارات المدعومة المتأثرة تشمل 12.2.1.4.0، 14.1.1.0.0، 14.1.2.0.0.

عرض المستودع
33منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-21962-Oracle-HTTP-Server-WebLogic-Proxy-Plug-in-Critical-

يحتوي Oracle Fusion Middleware Oracle HTTP Server / WebLogic Server Proxy Plug-in على ثغرة قابلة للاستغلال بسهولة، دون مصادقة، وقابلة للوصول عبر الشبكة، مما يسمح بالاختراق عبر HTTP. تشمل الإصدارات المدعومة المتأثرة 12.2.1.4.0، 14.1.1.0.0، 14.1.2.0.0.

CVSS 10.0 (وفقًا لنص Oracle / NVD) وقابلة للوصول عن بُعد عبر HTTP.

يُستخدم check.py فقط لفحص التعرض وتلميح الإصدار/اللافتة فقط. قم أولاً بتشغيل requirements.txt ثم check.py

لأغراض الاختبار والبحث، قمت أيضًا بتضمين exploit.py وهو مخصص لـ؛

  1. محاكاة منطق الهجوم للتحليل.
  2. فحص بيئتك بأمان بحثًا عن مؤشرات الاختراق (IOCs) أو سوء التكوين.
  3. توليد حمولات واقعية لاختبار أجهزة الدفاع الخاصة بك (WAF، IDS، اكتشافات مخصصة).
  4. التثقيف حول هياكل الطلبات الدقيقة.

مثال على الإخراج من exploit.py:

[منظور المهاجم] - سلسلة القتل النظرية

  1. الاستطلاع: يكتشف خادم Oracle HTTP Server مكشوفًا (المنفذ 80/443).
  2. البصمة: يستخدم check.py الخاص بك أو ما شابه ذلك لتأكيد الإصدار في AFFECTED_TRAINS.
  3. الاستكشاف: يرسل طلب المسار الغامض لتحديد موقع ProxyServlet.
  4. صياغة الاستغلال: يحقن ترويسة wl-proxy-client-ip الخبيثة مع حمولة ;Base64.
  5. إعادة توجيه الطلب: يتحقق المكوّن الإضافي الضعيف من الترويسة ويحللها بشكل غير صحيح.
  6. الوصول: يحصل على وصول غير مصرح به إلى بيانات ووظائف خادم WebLogic الخلفي.
  • التنقل الجانبي والاستمرارية: يتحرك جانبيًا داخل بيئة Fusion Middleware.
  • [منظور المدافع] - إجراءات فورية (بما يتجاوز الترقيع)[citation:6][citation:8] *** الترقيع غير قابل للتفاوض. قم بتطبيق تحديث CPU لشهر يناير 2026 من Oracle[citation:10]. ***

    شبه الكود - منطق المهاجم المفاهيمي

    هذا ليس استغلالًا عمليًا. إنه سير عمل المهاجم.

    1. اكتشاف الهدف:

      • استخدم shodan/censys للعثور على خوادم Oracle HTTP Server (المنفذ 80/443).
      • استخدم check.py الخاص بك أو نسخة مشابهة للبصمة على الإصدارات المتأثرة (12.2.1.4.0، 14.1.1.0.0، 14.1.2.0.0)[citation:1][citation:7].
    2. تأكيد الثغرة:

      • أرسل استكشافًا آمنًا وغير معطّل لتأكيد وجود المكوّن الإضافي للوكيل واحتمال كونه ضعيفًا.
      • مثال: أرسل الطلب مع ترويسات X-WebLogic-KeepAlive المتعارضة ولاحظ الاستجابة. يعد الانهيار أو التعليق أو رسالة خطأ محددة مؤشرًا إيجابيًا[citation:6].
    3. تطوير الاستغلال واختباره (الفن المظلم):

      • في مختبر خاضع للتحكم مع إعداد ضعيف مطابق، سيقوم المهاجم بـ: أ. اختبار مشغل الفائض: تعديل حجم ومحتوى الجسم المجزأ (chunked) للتحكم بدقة في تخطيط الكومة (heap). ب. تجاوز الإجراءات الوقائية: صياغة شيلكود (shellcode) يتجاوز التوزيع العشوائي لتخطيط مساحة العنوان (ASLR) ومنع تنفيذ البيانات (DEP). قد يتضمن ذلك سلاسل البرمجة الموجهة بالعودة (ROP). ج. هندسة الاستقرار: ضمان عدم تعطل الخدمة بطريقة تمنع الوصول، مما يسمح بتثبيت باب خلفي دائم.
    4. النشر:

      • ستكون الحمولة النهائية عبارة عن طلب POST واحد خبيث عبر HTTP يحتوي على تعارض الترويسة الدقيق وجسم مجزأ (chunked) محمّل بالشيلكود بحجم مثالي.
    تنزيل الأداة