Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-21962-Oracle-HTTP-Server-WebLogic-Proxy-Plug-in-Critical- — Oracle Fusion Middleware Oracle HTTP Server / WebLogic Server Proxy Plug-in tiene una vulnerabilidad fácilmente explotable, no autenticada y accesible por red que permite comprometer el sistema a través de HTTP. Las versiones compatibles afectadas incluyen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0. | Kitploit
Herramientas/GitHubGitHub/george0papasotiriou/cve-2026-21962-oracle-http-server-weblogic-proxy-plug-in-critical-
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubgeorge0papasotiriou/cve-2026-21962-oracle-http-server-weblogic-proxy-plug-in-critical-

CVE-2026-21962-Oracle-HTTP-Server-WebLogic-Proxy-Plug-in-Critical-

Ver Repositorio
3hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Oracle Fusion Middleware Oracle HTTP Server / WebLogic Server Proxy Plug-in tiene una vulnerabilidad fácilmente explotable, no autenticada y accesible por red que permite comprometer el sistema a través de HTTP. Las versiones compatibles afectadas incluyen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0.

Compartir

CVE-2026-21962-Oracle-HTTP-Server-WebLogic-Proxy-Plug-in-Critical-

Oracle Fusion Middleware Oracle HTTP Server / WebLogic Server Proxy Plug-in tiene una falla fácilmente explotable, no autenticada y accesible por red que permite comprometer el sistema a través de HTTP. Las versiones compatibles afectadas incluyen 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0.

CVSS 10.0 (según el texto de Oracle / NVD) y accesible de forma remota a través de HTTP.

check.py se utiliza únicamente para verificar la exposición y para obtener pistas de banner/versión. Primero ejecute requirements.txt -> check.py

Para fines de prueba e investigación, también he incluido exploit.py, que está destinado a:

  1. Simular la lógica del ataque para su análisis.
  2. Probar de forma segura su entorno en busca de indicadores de compromiso (IOC) o mala configuración.
  3. Generar payloads realistas para las pruebas de sus sensores defensivos (WAF, IDS, detecciones personalizadas).
  4. Educar sobre las estructuras exactas de las solicitudes.

Ejemplo de salida de exploit.py:

[PERSPECTIVA DEL ATACANTE] - Cadena de eliminación teórica

  1. RECON: Descubre un Oracle HTTP Server expuesto (puerto 80/443).
  2. FINGERPRINT: Utiliza su check.py o similar para confirmar la versión en AFFECTED_TRAINS.
  3. PROBE: Envía la solicitud de ruta ambigua para localizar ProxyServlet.
  4. EXPLOIT CRAFTING: Inyecta el encabezado malicioso wl-proxy-client-ip con el payload ;Base64.
  • REQUEST FORWARDING: El plug-in vulnerable valida/analiza incorrectamente el encabezado.
  • ACCESS: Obtiene acceso no autorizado a los datos y funciones del servidor WebLogic backend.
  • PIVOT & PERSIST: Se mueve lateralmente dentro del entorno de Fusion Middleware.
  • [PERSPECTIVA DEL DEFENSOR] - ACCIONES INMEDIATAS (MÁS ALLÁ DEL PARCHADO)[citation:6][citation:8] *** EL PARCHADO NO ES NEGOCIABLE. APLIQUE EL CPU DE ENERO DE 2026 DE ORACLE[citation:10]. ***

    PSEUDOCÓDIGO - LÓGICA CONCEPTUAL DEL ATACANTE

    Esto NO es un exploit funcional. Es el flujo de trabajo del atacante.

    1. TARGET_DISCOVERY:

      • Use shodan/censys para encontrar Oracle HTTP Servers (puerto 80/443).
      • Use su check.py o una variante para identificar versiones afectadas (12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0)[citation:1][citation:7].
    2. VULNERABILITY_CONFIRMATION:

      • Envíe una sonda segura que no provoque fallos para confirmar que el plug-in de proxy está presente y es potencialmente vulnerable.
      • Ejemplo: Envíe la solicitud con encabezados X-WebLogic-KeepAlive en conflicto y observe la respuesta. Un fallo, bloqueo o mensaje de error específico es un indicador positivo[citation:6].
    3. EXPLOIT_DEVELOPMENT & TESTING (El Arte Oscuro):

      • En un laboratorio controlado con una configuración vulnerable idéntica, el atacante: a. Fuzz del disparador de desbordamiento: Ajusta el tamaño y el contenido del cuerpo fragmentado para controlar con precisión el diseño del heap. b. Derrotar mitigaciones: Crea shellcode que evite la Aleatorización del Diseño del Espacio de Direcciones (ASLR) y la Prevención de Ejecución de Datos (DEP). Esto podría implicar cadenas de Programación Orientada a Retorno (ROP). c. Ingeniería de estabilidad: Asegura que el exploit no bloquee el servicio de una manera que deniegue el acceso, permitiendo la instalación persistente de una puerta trasera.
    4. DEPLOYMENT:

      • El payload final sería una única solicitud HTTP POST maliciosa que contenga el conflicto de encabezado exacto y un cuerpo fragmentado perfectamente dimensionado y cargado con shellcode.
    Descargar herramienta