
Oracle Fusion Middleware Oracle HTTP Server / WebLogic Server Proxy Plug-in weist eine leicht ausnutzbare, nicht authentifizierte, über das Netzwerk erreichbare Schwachstelle auf, die eine Kompromittierung über HTTP ermöglicht. Betroffene unterstützte Versionen umfassen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0.
Oracle Fusion Middleware Oracle HTTP Server / WebLogic Server Proxy Plug-in weist eine leicht ausnutzbare, nicht authentifizierte, über das Netzwerk erreichbare Schwachstelle auf, die eine Kompromittierung über HTTP ermöglicht. Betroffene unterstützte Versionen umfassen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0.
CVSS 10.0 (laut Oracle/NVD-Text) und remote über HTTP erreichbar.
Die check.py dient ausschließlich der Expositionsprüfung sowie dem Banner-/Versions-Hinting. Zuerst requirements.txt ausführen -> check.py
Für Test- und Forschungszwecke habe ich außerdem exploit.py beigefügt, das folgendes bezwecken soll;
Beispielausgabe von exploit.py:
[ANGREIFERPERSPEKTIVE] - Theoretische Kill Chain
check.py oder Ähnliches, um die Version in AFFECTED_TRAINS zu bestätigen.ProxyServlet zu lokalisieren.wl-proxy-client-ip-Header mit ;Base64-Payload.[VERTEIDIGERPERSPEKTIVE] - SOFORTIGE MASSNAHMEN (ÜBER PATCHING HINAUS)[citation:6][citation:8] *** PATCHING IST NICHT VERHANDELBAR. WENDEN SIE ORACLES JANUAR-2026-CPU AN[citation:10]. ***
TARGET_DISCOVERY:
check.py oder eine Variante, um betroffene Versionen (12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0)[citation:1][citation:7] zu identifizieren.VULNERABILITY_CONFIRMATION:
X-WebLogic-KeepAlive-Headern und beobachten Sie die Antwort. Ein Absturz, ein Hängenbleiben oder eine spezifische Fehlermeldung ist ein positiver Indikator[citation:6].EXPLOIT_DEVELOPMENT & TESTING (Die dunkle Kunst):
DEPLOYMENT: