Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2026-21962 — CVE-2026-21962 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Oracle OHS और WebLogic Server प्रॉक्सी प्लगइन्स में एक गंभीर पाथ ट्रैवर्सल भेद्यता, जो विशेषाधिकार वृद्धि और रिमोट कोड निष्पादन की ओर ले जाती है। | Kitploit
उपकरण/GitHubGitHub/gregk4sec/cve-2026-21962
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubgregk4sec/cve-2026-21962

cve-2026-21962

CVE-2026-21962 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Oracle OHS और WebLogic Server प्रॉक्सी प्लगइन्स में एक गंभीर पाथ ट्रैवर्सल भेद्यता, जो विशेषाधिकार वृद्धि और रिमोट कोड निष्पादन की ओर ले जाती है।

रिपॉजिटरी देखें
25 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Type: CVE Discoverer: gregk4sec Status: Public

CVE-2026-21962 — URI सामान्यीकरण के कारण PATH-TRAVERSAL EOP / RCE

खोजकर्ता: gregk4sec (https://github.com/gregk4sec/cve)
खोज तिथि: 2025-09-24
प्रभावित विक्रेता: Oracle
प्रभावित उत्पाद: Oracle OHS / Apache HTTP सर्वर के लिए Weblogic Server Proxy Plug-in, IIS के लिए Weblogic Server Proxy Plug-in
गंभीरता: क्रिटिकल / CVSS 10.0
CVSSv3.1 बेस स्कोर: 10.0
CVSS वेक्टर: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N
CWE: CWE-284 (अनुचित एक्सेस नियंत्रण)
स्थिति: सार्वजनिक


सारांश

डिफ़ॉल्ट कॉन्फ़िगरेशन के साथ Oracle OHS और बैकएंड WebLogic सर्वर के बीच URI सामान्यीकरण असंगति के कारण Path-Traversal EoP / RCE।


तकनीकी विश्लेषण

देखें:

analysis.md

पुनरुत्पादन चरण

  1. पर्यावरण सेटअप
  2. ट्रिगर स्थितियाँ
  3. अपेक्षित बनाम वास्तविक व्यवहार
  4. स्क्रीनशॉट (वैकल्पिक)

प्रूफ ऑफ कॉन्सेप्ट (PoC)

PoC फ़ाइलें यहाँ स्थित हैं:

root@kitploit:~
./poc/

नोट: प्रकटीकरण आवश्यकताओं के आधार पर कुछ PoC सामग्री को संपादित या बाद में प्रकाशित किया जा सकता है।


प्रकटीकरण समयरेखा

देखें: timeline.md


विक्रेता प्रतिक्रिया

देखें: ./vendor-response/


संदर्भ

  • CVE प्रविष्टि: CVE-2026-21962
  • विक्रेता सलाह: Oracle CPU
  • सुरक्षा बुलेटिन: GHSA-4wp9-cf5h-v2g5
  • संबंधित शोध:

श्रेय

यह भेद्यता gregk4sec (https://github.com/gregk4sec/cve) द्वारा एक मूल खोज है।
रिपॉजिटरी: https://github.com/gregk4sec/cve

टूल डाउनलोड करें