Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-21962_Java_GUI_Exploit_Tool — जावा GUI टूल जो CVE-2026-21962 का शोषण करने के लिए है, जो Oracle WebLogic Proxy Plug-In में एक अनधिकृत RCE है, जो HTTP के माध्यम से मल्टी-टारगेट कमांड निष्पादन को सक्षम बनाता है। | Kitploit
उपकरण/GitHubGitHub/naozibuhao/cve-2026-21962_java_gui_exploit_tool
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरिमोट एक्सेस टूल
GitHubnaozibuhao/cve-2026-21962_java_gui_exploit_tool

CVE-2026-21962_Java_GUI_Exploit_Tool

जावा GUI टूल जो CVE-2026-21962 का शोषण करने के लिए है, जो Oracle WebLogic Proxy Plug-In में एक अनधिकृत RCE है, जो HTTP के माध्यम से मल्टी-टारगेट कमांड निष्पादन को सक्षम बनाता है।

रिपॉजिटरी देखें
255 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-21962 Java GUI Exploit Tool

Oracle WebLogic Server Proxy Plug-In RCE (रिमोट कोड एक्ज़ीक्यूशन) भेद्यता शोषण उपकरण का Java GUI संस्करण।

प्रोजेक्ट संरचना

root@kitploit:~
java-version/
├── pom.xml              # Maven प्रोजेक्ट कॉन्फ़िगरेशन फ़ाइल
├── README.md            # प्रोजेक्ट दस्तावेज़ीकरण
├── run.bat              # Windows स्टार्टअप स्क्रिप्ट
└── src/
    └── main/
        └── java/
            └── com/
                └── ashwesker/
                    └── cve202621962/
                        ├── Main.java                    # प्रोग्राम एंट्री पॉइंट
                        ├── core/
                        │   └── Exploit.java             # शोषण कोर लॉजिक
                        ├── gui/
                        │   └── MainWindow.java          # GUI मुख्य विंडो
                        └── util/
                            └── HttpClient.java          # HTTP अनुरोध उपकरण

GUI इंटरफ़ेस लेआउट

प्रोग्राम विंडो में निम्नलिखित क्षेत्र शामिल हैं:

  1. इनपुट पैरामीटर क्षेत्र (शीर्ष)

  • लक्ष्य URL टेक्स्ट क्षेत्र: बहु-पंक्ति इनपुट का समर्थन करता है, प्रत्येक पंक्ति में एक लक्ष्य पता
  • कमांड निष्पादन टेक्स्ट बॉक्स: निष्पादित किए जाने वाले कमांड को दर्ज करें
  • बटन क्षेत्र (मध्य)

    • शोषण निष्पादन बटन: शोषण परीक्षण शुरू करें
    • लॉग साफ़ करें बटन: लॉग और आउटपुट क्षेत्र साफ़ करें
  • निष्पादन लॉग क्षेत्र (नीचे बाईं ओर)

    • परीक्षण प्रक्रिया और स्थिति जानकारी वास्तविक समय में प्रदर्शित करता है
    • भेद करने के लिए ग्रे पृष्ठभूमि का उपयोग करता है
  • कमांड आउटपुट क्षेत्र (नीचे दाईं ओर)

    • कमांड निष्पादन परिणाम प्रदर्शित करता है
    • कई लक्ष्यों के बीच बराबर चिह्नों से विभाजित
    • भेद करने के लिए हल्के पीले पृष्ठभूमि का उपयोग करता है
  • कार्यात्मक विशेषताएं

    • GUI इंटरफ़ेस: Swing का उपयोग करके निर्मित ग्राफ़िकल यूज़र इंटरफ़ेस
    • बहु-लक्ष्य समर्थन: एक साथ कई लक्ष्य प्रणालियों का परीक्षण करने का समर्थन, प्रत्येक पंक्ति में एक URL
    • Maven प्रबंधन: निर्भरता प्रबंधन और निर्माण के लिए Maven का उपयोग
    • HTTP क्लाइंट: OkHttp पर आधारित HTTP अनुरोध
    • बहु-पथ परीक्षण: स्वचालित रूप से कई संभावित भेद्यता पथों का परीक्षण
    • वास्तविक समय लॉग: निष्पादन प्रक्रिया और परिणाम वास्तविक समय में प्रदर्शित करता है
    • कमांड आउटपुट: कमांड निष्पादन परिणाम प्रदर्शित करता है, कई लक्ष्यों के बीच स्वचालित विभाजन
    • अतुल्यकालिक निष्पादन: SwingWorker का उपयोग करके अतुल्यकालिक निष्पादन, इंटरफ़ेस को ब्लॉक नहीं करता

    निर्भरताएं

    • OkHttp 4.12.0 (HTTP क्लाइंट)
    • Java 11+

    संकलन और चलाना

    Maven का उपयोग करके संकलन

    root@kitploit:~
    cd java-version
    mvn clean compile
    

    JAR के रूप में पैकेजिंग

    root@kitploit:~
    mvn clean package
    

    पैकेज किया गया JAR फ़ाइल यहां स्थित है: target/cve-2026-21962-1.0.0.jar

    प्रोग्राम चलाना

    विधि 1: स्टार्टअप स्क्रिप्ट का उपयोग (अनुशंसित)

    प्रोग्राम शुरू करने के लिए run.bat फ़ाइल पर डबल-क्लिक करें

    विधि 2: Maven का उपयोग करके चलाना

    root@kitploit:~
    cd java-version
    mvn exec:java -Dexec.mainClass="com.ashwesker.cve202621962.Main"
    

    विधि 3: सीधे JAR चलाना

    root@kitploit:~
    java -jar target/cve-2026-21962-1.0.0.jar
    

    विधि 4: Java कमांड का उपयोग करके चलाना (पहले संकलन आवश्यक)

    root@kitploit:~
    cd java-version
    mvn clean compile
    java -cp "target/classes;[निर्भरता jar पथ]" com.ashwesker.cve202621962.Main
    

    उपयोग उदाहरण

    उदाहरण 1: एकल लक्ष्य परीक्षण

    लक्ष्य URL:

    root@kitploit:~
    http://192.168.1.100:7001
    

    निष्पादन कमांड:

    root@kitploit:~
    whoami
    

    उदाहरण 2: बहु-लक्ष्य बैच परीक्षण

    लक्ष्य URL:

    root@kitploit:~
    http://192.168.1.100:7001
    http://192.168.1.101:7001
    http://192.168.1.102:7001
    https://weblogic.example.com:4443
    

    निष्पादन कमांड:

    root@kitploit:~
    id
    

    आउटपुट परिणाम उदाहरण:

    root@kitploit:~
    [*] भेद्यता परीक्षण शुरू...
    [*] लक्ष्य URL: http://192.168.1.100:7001
    [*] निष्पादन कमांड: id
    [*] परीक्षण पथ: http://192.168.1.100:7001/weblogic//weblogic/..;/bea_wls_internal/ProxyServlet
    [+] सफल! स्थिति कोड: 200
    [+] कमांड निष्पादन सफल!
    uid=0(root) gid=0(root) groups=0(root)
    ------------------------------------------------------------
    ================================================================================
    [*] भेद्यता परीक्षण शुरू...
    [*] लक्ष्य URL: http://192.168.1.101:7001
    [*] निष्पादन कमांड: id
    [*] परीक्षण पथ: http://192.168.1.101:7001/weblogic//weblogic/..;/bea_wls_internal/ProxyServlet
    [+] सफल! स्थिति कोड: 200
    [+] कमांड निष्पादन सफल!
    uid=0(root) gid=0(root) groups=0(root)
    ------------------------------------------------------------
    

    उपयोग निर्देश

    एकल लक्ष्य परीक्षण

    1. प्रोग्राम शुरू करने के बाद, "लक्ष्य URL" टेक्स्ट क्षेत्र में लक्ष्य सर्वर पता दर्ज करें

      • उदाहरण के लिए: http://target:7001 या https://oracle-server:4443
    2. "निष्पादन कमांड" फ़ील्ड में निष्पादित किए जाने वाले कमांड को दर्ज करें

      • उदाहरण के लिए: whoami, id, powershell -c ... आदि
    3. परीक्षण शुरू करने के लिए "शोषण निष्पादन" बटन पर क्लिक करें

    4. परीक्षण प्रक्रिया जानने के लिए नीचे "निष्पादन लॉग" देखें

    5. कमांड निष्पादन परिणाम प्राप्त करने के लिए नीचे "कमांड आउटपुट" देखें

    बहु-लक्ष्य बैच परीक्षण

    1. "लक्ष्य URL" टेक्स्ट क्षेत्र में कई लक्ष्य पते दर्ज करें, प्रत्येक पंक्ति में एक

      root@kitploit:~
      http://target1:7001
      http://target2:7001
      https://target3:4443
      
    2. "निष्पादन कमांड" फ़ील्ड में निष्पादित किए जाने वाले कमांड को दर्ज करें

    3. बैच परीक्षण शुरू करने के लिए "शोषण निष्पादन" बटन पर क्लिक करें

    4. प्रोग्राम प्रत्येक लक्ष्य का क्रमिक रूप से परीक्षण करेगा, विभिन्न लक्ष्यों के आउटपुट परिणामों के बीच ================ (80 बराबर चिह्न) से विभाजित

    5. प्रत्येक लक्ष्य की परीक्षण प्रक्रिया जानने के लिए नीचे "निष्पादन लॉग" देखें

    6. सभी लक्ष्यों के कमांड निष्पादन परिणाम प्राप्त करने के लिए नीचे "कमांड आउटपुट" देखें

    अन्य संचालन

    • लॉग और आउटपुट क्षेत्र साफ़ करने के लिए "लॉग साफ़ करें" बटन पर क्लिक करें
    • निष्पादन के दौरान "शोषण निष्पादन" बटन अक्षम हो जाता है, निष्पादन पूरा होने के बाद स्वचालित रूप से पुनर्स्थापित हो जाता है
    • प्रोग्राम विंडो आकार समायोजन का समर्थन करता है, सभी घटक स्वचालित रूप से विंडो आकार के अनुकूल हो जाते हैं

    भेद्यता विवरण

    • CVE ID: CVE-2026-21962
    • प्रभावित संस्करण: Oracle HTTP Server / WebLogic Proxy Plug-In < पैच संस्करण (12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0)
    • भेद्यता प्रकार: रिमोट कोड एक्ज़ीक्यूशन (RCE)
    • प्रमाणीकरण आवश्यकता: कोई प्रमाणीकरण आवश्यक नहीं

    परीक्षण पथ

    प्रोग्राम स्वचालित रूप से निम्नलिखित पथों का परीक्षण करेगा:

    • /weblogic/
    • /wl_proxy/
    • /bea_wls_internal/
    • /_proxy/
    • /proxy/

    सावधानियां

    ⚠️ चेतावनी: यह उपकरण केवल अधिकृत सुरक्षा परीक्षण के लिए है। अनधिकृत उपयोग से सिस्टम पर हमला करना अवैध है।

    • सुनिश्चित करें कि आपके पास लक्ष्य प्रणाली का परीक्षण करने के लिए स्पष्ट प्राधिकरण है
    • केवल सुरक्षा अनुसंधान और पैठ परीक्षण के लिए उपयोग करें
    • स्थानीय कानूनों और विनियमों का पालन करें
    • लेखक किसी भी दुरुपयोग के लिए ज़िम्मेदार नहीं है

    तकनीकी कार्यान्वयन

    • GUI फ्रेमवर्क: Java Swing
    • HTTP क्लाइंट: OkHttp 4.12.0
    • निर्माण उपकरण: Maven
    • Java संस्करण: Java 11+
    • लेआउट प्रबंधन: BorderLayout, GridBagLayout, JSplitPane
    • मल्टीथ्रेडिंग: SwingWorker अतुल्यकालिक निष्पादन लागू करता है
    • SSL समर्थन: प्रमाणपत्र सत्यापन को अनदेखा करता है, HTTPS का समर्थन करता है

    मुख्य घटक विवरण

    1. Main.java

      • प्रोग्राम एंट्री पॉइंट, सिस्टम लुक एंड फील सेट करता है और GUI शुरू करता है
    2. Exploit.java

      • शोषण कोर लॉजिक लागू करता है
      • Base64 एन्कोडेड payload
      • कई भेद्यता पथों का परीक्षण
      • कॉलबैक इंटरफ़ेस के माध्यम से GUI के साथ संचार
    3. MainWindow.java

      • GUI मुख्य विंडो कार्यान्वयन
      • उपयोगकर्ता इनपुट और बटन इवेंट संभालता है
      • निष्पादन लॉग और कमांड आउटपुट प्रदर्शित करता है
      • बहु-लक्ष्य बैच परीक्षण का समर्थन करता है
    4. HttpClient.java

      • HTTP अनुरोध कार्यक्षमता को एनकैप्सुलेट करता है
      • GET/POST अनुरोधों का समर्थन करता है
      • SSL प्रमाणपत्र सत्यापन को अनदेखा करता है
      • 12 सेकंड टाइमआउट सेटिंग

    लाइसेंस

    यह प्रोजेक्ट केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए है।

    टूल डाउनलोड करें