
Oracle Fusion Middleware Oracle HTTP Server / WebLogic Server Proxy Plug-in يحتوي على ثغرة قابلة للاستغلال بسهولة، دون مصادقة، وقابلة للوصول عبر الشبكة، مما يسمح بالاختراق عبر HTTP. الإصدارات المدعومة المتأثرة تشمل 12.2.1.4.0، 14.1.1.0.0، 14.1.2.0.0.
يحتوي Oracle Fusion Middleware Oracle HTTP Server / WebLogic Server Proxy Plug-in على ثغرة قابلة للاستغلال بسهولة، دون مصادقة، وقابلة للوصول عبر الشبكة، مما يسمح بالاختراق عبر HTTP. تشمل الإصدارات المدعومة المتأثرة 12.2.1.4.0، 14.1.1.0.0، 14.1.2.0.0.
CVSS 10.0 (وفقًا لنص Oracle / NVD) وقابلة للوصول عن بُعد عبر HTTP.
يُستخدم check.py فقط لفحص التعرض وتلميح الإصدار/اللافتة فقط. قم أولاً بتشغيل requirements.txt ثم check.py
لأغراض الاختبار والبحث، قمت أيضًا بتضمين exploit.py وهو مخصص لـ؛
مثال على الإخراج من exploit.py:
[منظور المهاجم] - سلسلة القتل النظرية
check.py الخاص بك أو ما شابه ذلك لتأكيد الإصدار في AFFECTED_TRAINS.ProxyServlet.wl-proxy-client-ip الخبيثة مع حمولة ;Base64.[منظور المدافع] - إجراءات فورية (بما يتجاوز الترقيع)[citation:6][citation:8] *** الترقيع غير قابل للتفاوض. قم بتطبيق تحديث CPU لشهر يناير 2026 من Oracle[citation:10]. ***
اكتشاف الهدف:
check.py الخاص بك أو نسخة مشابهة للبصمة على الإصدارات المتأثرة (12.2.1.4.0، 14.1.1.0.0، 14.1.2.0.0)[citation:1][citation:7].تأكيد الثغرة:
X-WebLogic-KeepAlive المتعارضة ولاحظ الاستجابة. يعد الانهيار أو التعليق أو رسالة خطأ محددة مؤشرًا إيجابيًا[citation:6].تطوير الاستغلال واختباره (الفن المظلم):
النشر: