Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2026-21962 — Preuve de concept d'exploitation pour CVE-2026-21962, une vulnérabilité critique de traversée de chemin dans les plugins proxy Oracle OHS et WebLogic Server, conduisant à une élévation de privilèges et à une exécution de code à distance. | Kitploit
Outils/GitHubGitHub/gregk4sec/cve-2026-21962
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubgregk4sec/cve-2026-21962

cve-2026-21962

Preuve de concept d'exploitation pour CVE-2026-21962, une vulnérabilité critique de traversée de chemin dans les plugins proxy Oracle OHS et WebLogic Server, conduisant à une élévation de privilèges et à une exécution de code à distance.

Voir le dépôt
2il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Type: CVE Discoverer: gregk4sec Status: Public

CVE-2026-21962 — ÉLÉVATION DE PRIVILÈGES / EXÉCUTION DE CODE À DISTANCE PAR TRAVERSÉE DE CHEMIN DUE À LA NORMALISATION D'URI

Découvreur : gregk4sec (https://github.com/gregk4sec/cve)
Date de découverte : 2025-09-24
Fournisseur concerné : Oracle
Produit concerné : Oracle OHS / Plug-in de proxy Weblogic Server pour Apache HTTP Server, Plug-in de proxy Weblogic Server pour IIS
Sévérité : Critique / CVSS 10.0
Score de base CVSSv3.1 : 10.0
Vecteur CVSS : CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N
CWE : CWE-284 (Contrôle d'accès inapproprié)
Statut : Public


Résumé

Élévation de privilèges / exécution de code à distance par traversée de chemin due à une incohérence de normalisation d'URI entre Oracle OHS avec configuration par défaut et le serveur backend WebLogic.


Analyse technique

Voir : analysis.md


Étapes de reproduction

  1. Configuration de l'environnement
  2. Conditions de déclenchement
  3. Comportement attendu vs comportement réel
  4. Captures d'écran (facultatif)

Preuve de concept (PoC)

Les fichiers PoC se trouvent dans :

root@kitploit:~
./poc/

Remarque : Une partie du contenu du PoC peut être expurgée ou publiée ultérieurement en fonction des exigences de divulgation.


Chronologie de divulgation

Voir : timeline.md


Réponse du fournisseur

Voir : ./vendor-response/


Références

  • Entrée CVE : CVE-2026-21962
  • Avis du fournisseur : Oracle CPU
  • Bulletin de sécurité : GHSA-4wp9-cf5h-v2g5
  • Recherche associée :

Attribution

Cette vulnérabilité est une découverte originale de gregk4sec (https://github.com/gregk4sec/cve).
Dépôt : https://github.com/gregk4sec/cve

Télécharger l’outil