Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-21962_Java_GUI_Exploit_Tool — أداة بواجهة رسومية بلغة Java لاستغلال ثغرة CVE-2026-21962، وهي ثغرة تنفيذ أوامر عن بُعد (RCE) غير مصادق عليها في المكوّن الإضافي للوكيل (Proxy Plug-In) الخاص بـ Oracle WebLogic، مما يتيح تنفيذ الأوامر على أهداف متعددة عبر HTTP. | Kitploit
أدوات/GitHubGitHub/naozibuhao/cve-2026-21962_java_gui_exploit_tool
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةأداة الوصول عن بعد
GitHubnaozibuhao/cve-2026-21962_java_gui_exploit_tool

CVE-2026-21962_Java_GUI_Exploit_Tool

أداة بواجهة رسومية بلغة Java لاستغلال ثغرة CVE-2026-21962، وهي ثغرة تنفيذ أوامر عن بُعد (RCE) غير مصادق عليها في المكوّن الإضافي للوكيل (Proxy Plug-In) الخاص بـ Oracle WebLogic، مما يتيح تنفيذ الأوامر على أهداف متعددة عبر HTTP.

عرض المستودع
1منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة استغلال CVE-2026-21962 بواجهة Java GUI

نسخة Java GUI من أداة استغلال ثغرة Oracle WebLogic Server Proxy Plug-In RCE (تنفيذ التعليمات البرمجية عن بُعد).

هيكل المشروع

root@kitploit:~
java-version/
├── pom.xml              # ملف إعداد مشروع Maven
├── README.md            # ملف توثيق المشروع
├── run.bat              # سكربت تشغيل Windows
└── src/
    └── main/
        └── java/
            └── com/
                └── ashwesker/
                    └── cve202621962/
                        ├── Main.java                    # نقطة دخول البرنامج
                        ├── core/
                        │   └── Exploit.java             # المنطق الأساسي للاستغلال
                        ├── gui/
                        │   └── MainWindow.java          # النافذة الرئيسية للواجهة الرسومية
                        └── util/
                            └── HttpClient.java          # أداة طلبات HTTP

تخطيط الواجهة الرسومية

تحتوي نافذة البرنامج على المناطق التالية:

  1. منطقة معلمات الإدخال (الأعلى)

  • حقل نصي لعنوان URL الهدف: يدعم إدخال متعدد الأسطر، كل سطر عنوان هدف واحد
  • حقل نصي لأمر التنفيذ: إدخال الأمر المراد تنفيذه
  • منطقة الأزرار (الوسط)

    • زر تنفيذ الاستغلال: بدء اختبار الاستغلال
    • زر مسح السجل: مسح السجل ومنطقة الإخراج
  • منطقة سجل التنفيذ (الأسفل يسار)

    • عرض عملية الاختبار ومعلومات الحالة في الوقت الفعلي
    • خلفية رمادية لسهولة التمييز
  • منطقة إخراج الأوامر (الأسفل يمين)

    • عرض نتائج تنفيذ الأوامر
    • الفصل بين الأهداف المتعددة بعلامة يساوي
    • خلفية صفراء فاتحة لسهولة التمييز
  • الميزات

    • واجهة رسومية: واجهة مستخدم رسومية مبنية باستخدام Swing
    • دعم أهداف متعددة: دعم اختبار أنظمة متعددة في وقت واحد، عنوان URL واحد لكل سطر
    • إدارة Maven: استخدام Maven لإدارة التبعيات والبناء
    • عميل HTTP: طلبات HTTP مبنية على OkHttp
    • اختبار مسارات متعددة: اختبار تلقائي لعدة مسارات استغلال محتملة
    • سجل فوري: عرض عملية التنفيذ والنتائج في الوقت الفعلي
    • إخراج الأوامر: عرض نتائج تنفيذ الأوامر مع فصل تلقائي بين الأهداف المتعددة
    • تنفيذ غير متزامن: استخدام SwingWorker للتنفيذ غير المتزامن دون حظر الواجهة

    التبعيات

    • OkHttp 4.12.0 (عميل HTTP)
    • Java 11+

    الترجمة والتشغيل

    الترجمة باستخدام Maven

    root@kitploit:~
    cd java-version
    mvn clean compile
    

    التعبئة كملف JAR

    root@kitploit:~
    mvn clean package
    

    يقع ملف JAR المعبأ في: target/cve-2026-21962-1.0.0.jar

    تشغيل البرنامج

    الطريقة 1: استخدام سكربت التشغيل (موصى به)

    انقر نقرًا مزدوجًا على ملف run.bat لتشغيل البرنامج

    الطريقة 2: التشغيل باستخدام Maven

    root@kitploit:~
    cd java-version
    mvn exec:java -Dexec.mainClass="com.ashwesker.cve202621962.Main"
    

    الطريقة 3: تشغيل JAR مباشرة

    root@kitploit:~
    java -jar target/cve-2026-21962-1.0.0.jar
    

    الطريقة 4: التشغيل باستخدام أمر Java (يتطلب الترجمة أولاً)

    root@kitploit:~
    cd java-version
    mvn clean compile
    java -cp "target/classes;[مسار جرة التبعيات]" com.ashwesker.cve202621962.Main
    

    أمثلة الاستخدام

    المثال 1: اختبار هدف واحد

    عنوان URL الهدف:

    root@kitploit:~
    http://192.168.1.100:7001
    

    أمر التنفيذ:

    root@kitploit:~
    whoami
    

    المثال 2: اختبار دفعة متعددة الأهداف

    عنوان URL الهدف:

    root@kitploit:~
    http://192.168.1.100:7001
    http://192.168.1.101:7001
    http://192.168.1.102:7001
    https://weblogic.example.com:4443
    

    أمر التنفيذ:

    root@kitploit:~
    id
    

    مثال على نتيجة الإخراج:

    root@kitploit:~
    [*] بدء اختبار الثغرة...
    [*] عنوان URL الهدف: http://192.168.1.100:7001
    [*] أمر التنفيذ: id
    [*] مسار الاختبار: http://192.168.1.100:7001/weblogic//weblogic/..;/bea_wls_internal/ProxyServlet
    [+] نجاح! رمز الحالة: 200
    [+] تم تنفيذ الأمر بنجاح!
    uid=0(root) gid=0(root) groups=0(root)
    ------------------------------------------------------------
    ================================================================================
    [*] بدء اختبار الثغرة...
    [*] عنوان URL الهدف: http://192.168.1.101:7001
    [*] أمر التنفيذ: id
    [*] مسار الاختبار: http://192.168.1.101:7001/weblogic//weblogic/..;/bea_wls_internal/ProxyServlet
    [+] نجاح! رمز الحالة: 200
    [+] تم تنفيذ الأمر بنجاح!
    uid=0(root) gid=0(root) groups=0(root)
    ------------------------------------------------------------
    

    تعليمات الاستخدام

    اختبار هدف واحد

    1. بعد تشغيل البرنامج، أدخل عنوان الخادم الهدف في حقل "عنوان URL الهدف"

      • مثال: http://target:7001 أو https://oracle-server:4443
    2. أدخل الأمر المراد تنفيذه في حقل "أمر التنفيذ"

      • مثال: whoami, id, powershell -c ... إلخ
    3. انقر على زر "تنفيذ الاستغلال" لبدء الاختبار

    4. راجع "سجل التنفيذ" بالأسفل لمعرفة عملية الاختبار

    5. راجع "إخراج الأوامر" بالأسفل للحصول على نتائج تنفيذ الأمر

    اختبار دفعة متعددة الأهداف

    1. أدخل عناوين أهداف متعددة في حقل "عنوان URL الهدف"، عنوان واحد لكل سطر

      root@kitploit:~
      http://target1:7001
      http://target2:7001
      https://target3:4443
      
    2. أدخل الأمر المراد تنفيذه في حقل "أمر التنفيذ"

    3. انقر على زر "تنفيذ الاستغلال" لبدء الاختبار الدفعي

    4. سيقوم البرنامج باختبار كل هدف بالتتابع، ويتم فصل نتائج الأهداف المختلفة بعلامة ================ (80 علامة يساوي)

    5. راجع "سجل التنفيذ" بالأسفل لمعرفة عملية اختبار كل هدف

    6. راجع "إخراج الأوامر" بالأسفل للحصول على نتائج تنفيذ الأوامر لجميع الأهداف

    عمليات أخرى

    • انقر على زر "مسح السجل" لمسح منطقة السجل والإخراج
    • يتم تعطيل زر "تنفيذ الاستغلال" أثناء التنفيذ ويُعاد تلقائيًا بعد اكتماله
    • يدعم البرنامج تغيير حجم النافذة، وتتكيف جميع المكونات تلقائيًا مع حجم النافذة

    تفاصيل الثغرة

    • معرف CVE: CVE-2026-21962
    • الإصدارات المتأثرة: Oracle HTTP Server / WebLogic Proxy Plug-In < إصدار التصحيح (12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0)
    • نوع الثغرة: تنفيذ التعليمات البرمجية عن بُعد (RCE)
    • متطلبات المصادقة: لا يتطلب مصادقة

    مسارات الاختبار

    يقوم البرنامج تلقائيًا باختبار المسارات التالية:

    • /weblogic/
    • /wl_proxy/
    • /bea_wls_internal/
    • /_proxy/
    • /proxy/

    ملاحظات هامة

    ⚠️ تحذير: هذه الأداة مخصصة لاختبارات الأمان المصرح بها فقط. استخدام هذه الأداة لمهاجمة الأنظمة دون إذن يعد غير قانوني.

    • تأكد من حصولك على إذن صريح قبل اختبار الأنظمة المستهدفة
    • تُستخدم فقط لأغراض البحث الأمني واختبار الاختراق
    • يرجى الالتزام بالقوانين واللوائح المحلية
    • المؤلف غير مسؤول عن أي استخدام غير لائق

    التنفيذ التقني

    • إطار الواجهة الرسومية: Java Swing
    • عميل HTTP: OkHttp 4.12.0
    • أداة البناء: Maven
    • إصدار Java: Java 11+
    • إدارة التخطيط: BorderLayout, GridBagLayout, JSplitPane
    • تعدد الخيوط: تنفيذ غير متزامن باستخدام SwingWorker
    • دعم SSL: تجاهل التحقق من الشهادات، دعم HTTPS

    شرح المكونات الأساسية

    1. Main.java

      • نقطة دخول البرنامج، يضبط مظهر النظام ويشغل الواجهة الرسومية
    2. Exploit.java

      • تنفيذ المنطق الأساسي للاستغلال
      • ترميز الحمولة بـ Base64
      • اختبار مسارات ثغرة متعددة
      • التواصل مع الواجهة الرسومية عبر واجهة استدعاء
    3. MainWindow.java

      • تنفيذ النافذة الرئيسية للواجهة الرسومية
      • معالجة إدخال المستخدم وأحداث الأزرار
      • عرض سجل التنفيذ وإخراج الأوامر
      • دعم الاختبار الدفعي متعدد الأهداف
    4. HttpClient.java

      • تغليف وظائف طلبات HTTP
      • دعم طلبات GET/POST
      • تجاهل التحقق من شهادات SSL
      • مهلة 12 ثانية

    الترخيص

    هذا المشروع مخصص لأغراض التعليم والبحث الأمني فقط.

    تنزيل الأداة