Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-21962_Java_GUI_Exploit_Tool — Java-GUI-Tool zur Ausnutzung von CVE-2026-21962, einer nicht authentifizierten RCE im Oracle WebLogic Proxy Plug-In, das die Ausführung von Befehlen auf mehreren Zielen über HTTP ermöglicht. | Kitploit
Tools/GitHubGitHub/naozibuhao/cve-2026-21962_java_gui_exploit_tool
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRemote-Access-Tool
GitHubnaozibuhao/cve-2026-21962_java_gui_exploit_tool

CVE-2026-21962_Java_GUI_Exploit_Tool

Java-GUI-Tool zur Ausnutzung von CVE-2026-21962, einer nicht authentifizierten RCE im Oracle WebLogic Proxy Plug-In, das die Ausführung von Befehlen auf mehreren Zielen über HTTP ermöglicht.

Repository anzeigen
213vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-21962 Java GUI Exploit Tool

Java-GUI-Version des Exploit-Tools für die Oracle WebLogic Server Proxy Plug-In RCE (Remote Code Execution) Schwachstelle.

Projektstruktur

java-version/
├── pom.xml              # Maven-Projektkonfigurationsdatei
├── README.md            # Projektdokumentation
├── run.bat              # Windows-Startskript
└── src/
    └── main/
        └── java/
            └── com/
                └── ashwesker/
                    └── cve202621962/
                        ├── Main.java                    # Programmeinstiegspunkt
                        ├── core/
                        │   └── Exploit.java             # Kernlogik des Exploits
                        ├── gui/
                        │   └── MainWindow.java          # Hauptfenster der GUI
                        └── util/
                            └── HttpClient.java          # HTTP-Anfragewerkzeug

GUI-Layout

Das Programmfenster enthält die folgenden Bereiche:

  1. Eingabeparameter-Bereich (oben)

    • Ziel-URL-Textfeld: Unterstützt mehrzeilige Eingabe, eine Zieladresse pro Zeile
    • Befehlsausführungs-Textfeld: Eingabe des auszuführenden Befehls
  2. Schaltflächen-Bereich (Mitte)

    • Schaltfläche „Exploit ausführen": Startet den Exploit-Test
    • Schaltfläche „Protokoll löschen": Leert Protokoll- und Ausgabebereich
  3. Ausführungsprotokoll-Bereich (unten links)

    • Zeigt Testablauf und Statusinformationen in Echtzeit an
    • Grauer Hintergrund zur besseren Unterscheidung
  4. Befehlsausgabe-Bereich (unten rechts)

    • Zeigt die Ergebnisse der Befehlsausführung an
    • Mehrere Ziele werden durch Gleichheitszeichen getrennt
    • Hellgelber Hintergrund zur besseren Unterscheidung

Funktionen

  • GUI-Oberfläche: Mit Swing erstellte grafische Benutzeroberfläche
  • Mehrziel-Unterstützung: Gleichzeitiges Testen mehrerer Zielsysteme, eine URL pro Zeile
  • Maven-Verwaltung: Abhängigkeitsverwaltung und Build mit Maven
  • HTTP-Client: HTTP-Anfragen basierend auf OkHttp
  • Mehrpfad-Tests: Automatisches Testen mehrerer möglicher Schwachstellenpfade
  • Echtzeit-Protokoll: Echtzeitanzeige von Ausführungsablauf und Ergebnissen
  • Befehlsausgabe: Zeigt Befehlsausführungsergebnisse, automatische Trennung zwischen mehreren Zielen
  • Asynchrone Ausführung: Asynchrone Ausführung mit SwingWorker, blockiert die Oberfläche nicht

Abhängigkeiten

  • OkHttp 4.12.0 (HTTP-Client)
  • Java 11+

Kompilieren und Ausführen

Mit Maven kompilieren

cd java-version
mvn clean compile

Als JAR paketieren

mvn clean package

Die gepackte JAR-Datei befindet sich unter: target/cve-2026-21962-1.0.0.jar

Programm ausführen

Methode 1: Startskript verwenden (empfohlen)

Doppelklicken Sie auf die Datei run.bat, um das Programm zu starten

Methode 2: Mit Maven ausführen

cd java-version
mvn exec:java -Dexec.mainClass="com.ashwesker.cve202621962.Main"

Methode 3: JAR direkt ausführen

java -jar target/cve-2026-21962-1.0.0.jar

Methode 4: Mit Java-Befehl ausführen (Kompilierung erforderlich)

cd java-version
mvn clean compile
java -cp "target/classes;[Pfad zu Abhängigkeits-JARs]" com.ashwesker.cve202621962.Main

Verwendungsbeispiele

Beispiel 1: Einzelziel-Test

Ziel-URL:

http://192.168.1.100:7001

Auszuführender Befehl:

whoami

Beispiel 2: Mehrziel-Batchtest

Ziel-URL:

http://192.168.1.100:7001
http://192.168.1.101:7001
http://192.168.1.102:7001
https://weblogic.example.com:4443

Auszuführender Befehl:

id

Beispiel für die Ausgabe:

[*] Starte Schwachstellentest...
[*] Ziel-URL: http://192.168.1.100:7001
[*] Auszuführender Befehl: id
[*] Testpfad: http://192.168.1.100:7001/weblogic//weblogic/..;/bea_wls_internal/ProxyServlet
[+] Erfolg! Statuscode: 200
[+] Befehlsausführung erfolgreich!
uid=0(root) gid=0(root) groups=0(root)
------------------------------------------------------------
================================================================================
[*] Starte Schwachstellentest...
[*] Ziel-URL: http://192.168.1.101:7001
[*] Auszuführender Befehl: id
[*] Testpfad: http://192.168.1.101:7001/weblogic//weblogic/..;/bea_wls_internal/ProxyServlet
[+] Erfolg! Statuscode: 200
[+] Befehlsausführung erfolgreich!
uid=0(root) gid=0(root) groups=0(root)
------------------------------------------------------------

Bedienungsanleitung

Einzelziel-Test

  1. Geben Sie nach dem Programmstart die Zielserveradresse in das Textfeld „Ziel-URL" ein

    • Zum Beispiel: http://target:7001 oder https://oracle-server:4443
  2. Geben Sie den auszuführenden Befehl in das Feld „Befehl ausführen" ein

    • Zum Beispiel: whoami, id, powershell -c ... usw.
  3. Klicken Sie auf die Schaltfläche „Exploit ausführen", um den Test zu starten

  4. Sehen Sie sich unten das „Ausführungsprotokoll" an, um den Testablauf zu verfolgen

  5. Sehen Sie sich unten die „Befehlsausgabe" an, um das Ergebnis der Befehlsausführung zu erhalten

Mehrziel-Batchtest

  1. Geben Sie mehrere Zieladressen in das Textfeld „Ziel-URL" ein, eine pro Zeile

    http://target1:7001
    http://target2:7001
    https://target3:4443
    
  2. Geben Sie den auszuführenden Befehl in das Feld „Befehl ausführen" ein

  3. Klicken Sie auf die Schaltfläche „Exploit ausführen", um den Batchtest zu starten

  4. Das Programm testet jedes Ziel nacheinander; die Ausgaben verschiedener Ziele werden mit ================ (80 Gleichheitszeichen) getrennt

  5. Sehen Sie sich unten das „Ausführungsprotokoll" an, um den Testablauf für jedes Ziel zu verfolgen

  6. Sehen Sie sich unten die „Befehlsausgabe" an, um die Befehlsausführungsergebnisse aller Ziele zu erhalten

Weitere Vorgänge

  • Klicken Sie auf die Schaltfläche „Protokoll löschen", um Protokoll- und Ausgabebereich zu leeren
  • Während der Ausführung ist die Schaltfläche „Exploit ausführen" deaktiviert und wird nach Abschluss automatisch wieder aktiviert
  • Das Programm unterstützt die Größenänderung des Fensters; alle Komponenten passen sich automatisch an die Fenstergröße an

Schwachstellendetails

  • CVE-ID: CVE-2026-21962
  • Betroffene Versionen: Oracle HTTP Server / WebLogic Proxy Plug-In < Patch-Version (12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0)
  • Schwachstellentyp: Remote Code Execution (RCE)
  • Authentifizierungsanforderung: Keine Authentifizierung erforderlich

Testpfade

Das Programm testet automatisch die folgenden Pfade:

  • /weblogic/
  • /wl_proxy/
  • /bea_wls_internal/
  • /_proxy/
  • /proxy/

Hinweise

⚠️ Warnung: Dieses Tool ist ausschließlich für autorisierte Sicherheitstests bestimmt. Die unbefugte Verwendung dieses Tools zum Angriff auf Systeme ist illegal.

  • Stellen Sie sicher, dass Sie eine ausdrückliche Genehmigung zum Testen des Zielsystems haben
  • Nur für Sicherheitsforschung und Penetrationstests verwenden
  • Beachten Sie die lokalen Gesetze und Vorschriften
  • Der Autor übernimmt keine Verantwortung für Missbrauch

Technische Umsetzung

  • GUI-Framework: Java Swing
  • HTTP-Client: OkHttp 4.12.0
  • Build-Tool: Maven
  • Java-Version: Java 11+
  • Layout-Verwaltung: BorderLayout, GridBagLayout, JSplitPane
  • Multithreading: Asynchrone Ausführung mit SwingWorker
  • SSL-Unterstützung: Zertifikatsvalidierung wird ignoriert, HTTPS wird unterstützt

Beschreibung der Kernkomponenten

  1. Main.java

    • Programmeinstiegspunkt, legt das System-Design fest und startet die GUI
  2. Exploit.java

    • Implementiert die Kernlogik des Exploits
    • Base64-codierte Payloads
    • Testet mehrere Schwachstellenpfade
    • Kommunikation mit der GUI über Callback-Schnittstellen
  3. MainWindow.java

    • Implementierung des GUI-Hauptfensters
    • Verarbeitet Benutzereingaben und Schaltflächenereignisse
    • Zeigt Ausführungsprotokoll und Befehlsausgabe an
    • Unterstützt Mehrziel-Batchtests
Tool herunterladen