Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2026-21962 — إثبات مفهوم لاستغلال CVE-2026-21962، وهي ثغرة حرجة في اجتياز المسار (path traversal) في مكونات Oracle OHS ووكلاء WebLogic Server، تؤدي إلى تصعيد الامتيازات وتنفيذ التعليمات البرمجية عن بُعد. | Kitploit
أدوات/GitHubGitHub/gregk4sec/cve-2026-21962
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubgregk4sec/cve-2026-21962

cve-2026-21962

إثبات مفهوم لاستغلال CVE-2026-21962، وهي ثغرة حرجة في اجتياز المسار (path traversal) في مكونات Oracle OHS ووكلاء WebLogic Server، تؤدي إلى تصعيد الامتيازات وتنفيذ التعليمات البرمجية عن بُعد.

عرض المستودع
2منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Type: CVE Discoverer: gregk4sec Status: Public

CVE-2026-21962 — تصعيد الامتيازات / تنفيذ الأوامر عبر اجتياز المسار بسبب عدم تطابق تطبيع URI

المكتشف: gregk4sec (https://github.com/gregk4sec/cve)
تاريخ الاكتشاف: 2025-09-24
البائع المتأثر: Oracle
المنتج المتأثر: Oracle OHS / المكوّن الإضافي لخادم Weblogic لخادم Apache HTTP، المكوّن الإضافي لخادم Weblogic لـ IIS
الخطورة: حرجة / CVSS 10.0
درجة CVSSv3.1 الأساسية: 10.0
متجه CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N
CWE: CWE-284 (التحكم غير السليم في الوصول)
الحالة: عام


الملخص

تصعيد امتيازات / تنفيذ أوامر عبر اجتياز المسار بسبب عدم تطابق تطبيع URI بين Oracle OHS بالتكوين الافتراضي وخادم WebLogic الخلفي.


التحليل الفني

انظر: analysis.md


خطوات إعادة الإنتاج

  1. إعداد البيئة
  2. شروط التشغيل
  3. السلوك المتوقع مقابل السلوك الفعلي
  4. لقطات الشاشة (اختياري)

إثبات المفهوم (PoC)

توجد ملفات إثبات المفهوم في:

root@kitploit:~
./poc/

ملاحظة: قد يتم حجب بعض محتويات إثبات المفهوم أو نشرها لاحقًا اعتمادًا على متطلبات الإفصاح.


الجدول الزمني للإفصاح

انظر: timeline.md


استجابة البائع

انظر: ./vendor-response/


المراجع

  • إدخال CVE: CVE-2026-21962
  • نشرة البائع: Oracle CPU
  • النشرة الأمنية: GHSA-4wp9-cf5h-v2g5
  • بحث ذو صلة:

الإسناد

هذه الثغرة الأمنية هي اكتشاف أصلي بواسطة gregk4sec (https://github.com/gregk4sec/cve).
المستودع: https://github.com/gregk4sec/cve

تنزيل الأداة