
Oracle Fusion Middleware Oracle HTTP Server / WebLogic Server Proxy Plug-in présente une faille facilement exploitable, non authentifiée et accessible via le réseau, permettant une compromission via HTTP. Les versions prises en charge concernées incluent 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0.
Oracle Fusion Middleware Oracle HTTP Server / WebLogic Server Proxy Plug-in présente une faille facilement exploitable, non authentifiée et accessible via le réseau, permettant un compromis sur HTTP. Les versions prises en charge concernées incluent 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0.
CVSS 10.0 (selon le texte Oracle / NVD) et accessible à distance via HTTP.
Le check.py est utilisé uniquement pour la vérification d'exposition et l'indication de bannière/version. Exécutez d'abord requirements.txt -> check.py
À des fins de test et de recherche, j'ai également inclus exploit.py qui est destiné à ;
Exemple de sortie de exploit.py :
[PERSPECTIVE ATTAQUANT] - Chaîne de destruction théorique
check.py ou similaire pour confirmer la version dans AFFECTED_TRAINS.ProxyServlet.wl-proxy-client-ip avec une charge utile ;Base64.[PERSPECTIVE DÉFENSEUR] - ACTIONS IMMÉDIATES (AU-DELÀ DU CORRECTIF)[citation:6][citation:8] *** LE CORRECTIF EST NON NÉGOCIABLE. APPLIQUEZ LE CPU DE JANVIER 2026 D'ORACLE[citation:10]. ***
TARGET_DISCOVERY :
check.py ou une variante pour identifier les versions concernées (12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0)[citation:1][citation:7].VULNERABILITY_CONFIRMATION :
X-WebLogic-KeepAlive conflictuels et observez la réponse. Un crash, un blocage ou un message d'erreur spécifique est un indicateur positif[citation:6].EXPLOIT_DEVELOPMENT & TESTING (L'Art Sombre) :
DEPLOYMENT :