Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-21962_Java_GUI_Exploit_Tool — Java-GUI-Tool zur Ausnutzung von CVE-2026-21962, einer nicht authentifizierten RCE im Oracle WebLogic Proxy Plug-In, das die Ausführung von Befehlen auf mehreren Zielen über HTTP ermöglicht. | Kitploit
Tools/GitHubGitHub/naozibuhao/cve-2026-21962_java_gui_exploit_tool
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRemote-Access-Tool
GitHubnaozibuhao/cve-2026-21962_java_gui_exploit_tool

CVE-2026-21962_Java_GUI_Exploit_Tool

Java-GUI-Tool zur Ausnutzung von CVE-2026-21962, einer nicht authentifizierten RCE im Oracle WebLogic Proxy Plug-In, das die Ausführung von Befehlen auf mehreren Zielen über HTTP ermöglicht.

Repository anzeigen
1vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-21962 Java GUI Exploit Tool

Java-GUI-Version des Exploit-Tools für die Oracle WebLogic Server Proxy Plug-In RCE (Remote Code Execution) Schwachstelle.

Projektstruktur

root@kitploit:~
java-version/
├── pom.xml              # Maven-Projektkonfigurationsdatei
├── README.md            # Projektdokumentation
├── run.bat              # Windows-Startskript
└── src/
    └── main/
        └── java/
            └── com/
                └── ashwesker/
                    └── cve202621962/
                        ├── Main.java                    # Programmeinstiegspunkt
                        ├── core/
                        │   └── Exploit.java             # Kernlogik des Exploits
                        ├── gui/
                        │   └── MainWindow.java          # Hauptfenster der GUI
                        └── util/
                            └── HttpClient.java          # HTTP-Anfragewerkzeug

GUI-Layout

Das Programmfenster enthält die folgenden Bereiche:

  1. Eingabeparameter-Bereich (oben)

  • Ziel-URL-Textfeld: Unterstützt mehrzeilige Eingabe, eine Zieladresse pro Zeile
  • Befehlsausführungs-Textfeld: Eingabe des auszuführenden Befehls
  • Schaltflächen-Bereich (Mitte)

    • Schaltfläche „Exploit ausführen": Startet den Exploit-Test
    • Schaltfläche „Protokoll löschen": Leert Protokoll- und Ausgabebereich
  • Ausführungsprotokoll-Bereich (unten links)

    • Zeigt Testablauf und Statusinformationen in Echtzeit an
    • Grauer Hintergrund zur besseren Unterscheidung
  • Befehlsausgabe-Bereich (unten rechts)

    • Zeigt die Ergebnisse der Befehlsausführung an
    • Mehrere Ziele werden durch Gleichheitszeichen getrennt
    • Hellgelber Hintergrund zur besseren Unterscheidung
  • Funktionen

    • GUI-Oberfläche: Mit Swing erstellte grafische Benutzeroberfläche
    • Mehrziel-Unterstützung: Gleichzeitiges Testen mehrerer Zielsysteme, eine URL pro Zeile
    • Maven-Verwaltung: Abhängigkeitsverwaltung und Build mit Maven
    • HTTP-Client: HTTP-Anfragen basierend auf OkHttp
    • Mehrpfad-Tests: Automatisches Testen mehrerer möglicher Schwachstellenpfade
    • Echtzeit-Protokoll: Echtzeitanzeige von Ausführungsablauf und Ergebnissen
    • Befehlsausgabe: Zeigt Befehlsausführungsergebnisse, automatische Trennung zwischen mehreren Zielen
    • Asynchrone Ausführung: Asynchrone Ausführung mit SwingWorker, blockiert die Oberfläche nicht

    Abhängigkeiten

    • OkHttp 4.12.0 (HTTP-Client)
    • Java 11+

    Kompilieren und Ausführen

    Mit Maven kompilieren

    root@kitploit:~
    cd java-version
    mvn clean compile
    

    Als JAR paketieren

    root@kitploit:~
    mvn clean package
    

    Die gepackte JAR-Datei befindet sich unter: target/cve-2026-21962-1.0.0.jar

    Programm ausführen

    Methode 1: Startskript verwenden (empfohlen)

    Doppelklicken Sie auf die Datei run.bat, um das Programm zu starten

    Methode 2: Mit Maven ausführen

    root@kitploit:~
    cd java-version
    mvn exec:java -Dexec.mainClass="com.ashwesker.cve202621962.Main"
    

    Methode 3: JAR direkt ausführen

    root@kitploit:~
    java -jar target/cve-2026-21962-1.0.0.jar
    

    Methode 4: Mit Java-Befehl ausführen (Kompilierung erforderlich)

    root@kitploit:~
    cd java-version
    mvn clean compile
    java -cp "target/classes;[Pfad zu Abhängigkeits-JARs]" com.ashwesker.cve202621962.Main
    

    Verwendungsbeispiele

    Beispiel 1: Einzelziel-Test

    Ziel-URL:

    root@kitploit:~
    http://192.168.1.100:7001
    

    Auszuführender Befehl:

    root@kitploit:~
    whoami
    

    Beispiel 2: Mehrziel-Batchtest

    Ziel-URL:

    root@kitploit:~
    http://192.168.1.100:7001
    http://192.168.1.101:7001
    http://192.168.1.102:7001
    https://weblogic.example.com:4443
    

    Auszuführender Befehl:

    root@kitploit:~
    id
    

    Beispiel für die Ausgabe:

    root@kitploit:~
    [*] Starte Schwachstellentest...
    [*] Ziel-URL: http://192.168.1.100:7001
    [*] Auszuführender Befehl: id
    [*] Testpfad: http://192.168.1.100:7001/weblogic//weblogic/..;/bea_wls_internal/ProxyServlet
    [+] Erfolg! Statuscode: 200
    [+] Befehlsausführung erfolgreich!
    uid=0(root) gid=0(root) groups=0(root)
    ------------------------------------------------------------
    ================================================================================
    [*] Starte Schwachstellentest...
    [*] Ziel-URL: http://192.168.1.101:7001
    [*] Auszuführender Befehl: id
    [*] Testpfad: http://192.168.1.101:7001/weblogic//weblogic/..;/bea_wls_internal/ProxyServlet
    [+] Erfolg! Statuscode: 200
    [+] Befehlsausführung erfolgreich!
    uid=0(root) gid=0(root) groups=0(root)
    ------------------------------------------------------------
    

    Bedienungsanleitung

    Einzelziel-Test

    1. Geben Sie nach dem Programmstart die Zielserveradresse in das Textfeld „Ziel-URL" ein

      • Zum Beispiel: http://target:7001 oder https://oracle-server:4443
    2. Geben Sie den auszuführenden Befehl in das Feld „Befehl ausführen" ein

      • Zum Beispiel: whoami, id, powershell -c ... usw.
    3. Klicken Sie auf die Schaltfläche „Exploit ausführen", um den Test zu starten

    4. Sehen Sie sich unten das „Ausführungsprotokoll" an, um den Testablauf zu verfolgen

    5. Sehen Sie sich unten die „Befehlsausgabe" an, um das Ergebnis der Befehlsausführung zu erhalten

    Mehrziel-Batchtest

    1. Geben Sie mehrere Zieladressen in das Textfeld „Ziel-URL" ein, eine pro Zeile

      root@kitploit:~
      http://target1:7001
      http://target2:7001
      https://target3:4443
      
    2. Geben Sie den auszuführenden Befehl in das Feld „Befehl ausführen" ein

    3. Klicken Sie auf die Schaltfläche „Exploit ausführen", um den Batchtest zu starten

    4. Das Programm testet jedes Ziel nacheinander; die Ausgaben verschiedener Ziele werden mit ================ (80 Gleichheitszeichen) getrennt

    5. Sehen Sie sich unten das „Ausführungsprotokoll" an, um den Testablauf für jedes Ziel zu verfolgen

    6. Sehen Sie sich unten die „Befehlsausgabe" an, um die Befehlsausführungsergebnisse aller Ziele zu erhalten

    Weitere Vorgänge

    • Klicken Sie auf die Schaltfläche „Protokoll löschen", um Protokoll- und Ausgabebereich zu leeren
    • Während der Ausführung ist die Schaltfläche „Exploit ausführen" deaktiviert und wird nach Abschluss automatisch wieder aktiviert
    • Das Programm unterstützt die Größenänderung des Fensters; alle Komponenten passen sich automatisch an die Fenstergröße an

    Schwachstellendetails

    • CVE-ID: CVE-2026-21962
    • Betroffene Versionen: Oracle HTTP Server / WebLogic Proxy Plug-In < Patch-Version (12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0)
    • Schwachstellentyp: Remote Code Execution (RCE)
    • Authentifizierungsanforderung: Keine Authentifizierung erforderlich

    Testpfade

    Das Programm testet automatisch die folgenden Pfade:

    • /weblogic/
    • /wl_proxy/
    • /bea_wls_internal/
    • /_proxy/
    • /proxy/

    Hinweise

    ⚠️ Warnung: Dieses Tool ist ausschließlich für autorisierte Sicherheitstests bestimmt. Die unbefugte Verwendung dieses Tools zum Angriff auf Systeme ist illegal.

    • Stellen Sie sicher, dass Sie eine ausdrückliche Genehmigung zum Testen des Zielsystems haben
    • Nur für Sicherheitsforschung und Penetrationstests verwenden
    • Beachten Sie die lokalen Gesetze und Vorschriften
    • Der Autor übernimmt keine Verantwortung für Missbrauch

    Technische Umsetzung

    • GUI-Framework: Java Swing
    • HTTP-Client: OkHttp 4.12.0
    • Build-Tool: Maven
    • Java-Version: Java 11+
    • Layout-Verwaltung: BorderLayout, GridBagLayout, JSplitPane
    • Multithreading: Asynchrone Ausführung mit SwingWorker
    • SSL-Unterstützung: Zertifikatsvalidierung wird ignoriert, HTTPS wird unterstützt

    Beschreibung der Kernkomponenten

    1. Main.java

      • Programmeinstiegspunkt, legt das System-Design fest und startet die GUI
    2. Exploit.java

      • Implementiert die Kernlogik des Exploits
      • Base64-codierte Payloads
      • Testet mehrere Schwachstellenpfade
      • Kommunikation mit der GUI über Callback-Schnittstellen
    3. MainWindow.java

      • Implementierung des GUI-Hauptfensters
      • Verarbeitet Benutzereingaben und Schaltflächenereignisse
      • Zeigt Ausführungsprotokoll und Befehlsausgabe an
      • Unterstützt Mehrziel-Batchtests
    4. HttpClient.java

      • Kapselt HTTP-Anfragefunktionen
      • Unterstützt GET/POST-Anfragen
      • Ignoriert SSL-Zertifikatsvalidierung
      • 12-Sekunden-Timeout-Einstellung

    Lizenz

    Dieses Projekt dient ausschließlich Bildungs- und Sicherheitsforschungszwecken.

    Tool herunterladen