
Oracle Fusion Middleware Oracle HTTP Server / WebLogic Server Proxy Plug-in tiene una vulnerabilidad fácilmente explotable, no autenticada y accesible por red que permite comprometer el sistema a través de HTTP. Las versiones compatibles afectadas incluyen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0.
Oracle Fusion Middleware Oracle HTTP Server / WebLogic Server Proxy Plug-in tiene una falla fácilmente explotable, no autenticada y accesible por red que permite comprometer el sistema a través de HTTP. Las versiones compatibles afectadas incluyen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0.
CVSS 10.0 (según el texto de Oracle / NVD) y accesible de forma remota a través de HTTP.
check.py se utiliza únicamente para verificar la exposición y para obtener pistas de banner/versión. Primero ejecute requirements.txt -> check.py
Para fines de prueba e investigación, también he incluido exploit.py, que está destinado a:
Ejemplo de salida de exploit.py:
[PERSPECTIVA DEL ATACANTE] - Cadena de eliminación teórica
check.py o similar para confirmar la versión en AFFECTED_TRAINS.ProxyServlet.wl-proxy-client-ip con el payload ;Base64.[PERSPECTIVA DEL DEFENSOR] - ACCIONES INMEDIATAS (MÁS ALLÁ DEL PARCHADO)[citation:6][citation:8] *** EL PARCHADO NO ES NEGOCIABLE. APLIQUE EL CPU DE ENERO DE 2026 DE ORACLE[citation:10]. ***
TARGET_DISCOVERY:
check.py o una variante para identificar versiones afectadas (12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0)[citation:1][citation:7].VULNERABILITY_CONFIRMATION:
X-WebLogic-KeepAlive en conflicto y observe la respuesta. Un fallo, bloqueo o mensaje de error específico es un indicador positivo[citation:6].EXPLOIT_DEVELOPMENT & TESTING (El Arte Oscuro):
DEPLOYMENT: