
Oracle Fusion Middleware Oracle HTTP Server / WebLogic Server Proxy Plug-in presenta una vulnerabilità facilmente sfruttabile, non autenticata e raggiungibile tramite rete, che consente il compromesso del sistema via HTTP. Le versioni supportate interessate includono 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0.
Oracle Fusion Middleware Oracle HTTP Server / WebLogic Server Proxy Plug-in presenta una falla facilmente sfruttabile, non autenticata e raggiungibile in rete che consente il compromesso tramite HTTP. Le versioni supportate interessate includono 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0.
CVSS 10.0 (secondo il testo Oracle / NVD) e raggiungibile da remoto tramite HTTP.
check.py viene utilizzato solo per la verifica dell'esposizione e per l'indicazione di banner/versione. Prima esegui requirements.txt -> check.py
Per scopi di test e ricerca, ho incluso anche exploit.py, che serve a:
Esempio di output da exploit.py:
[PROSPETTIVA DELL'ATTACCANTE] - Kill Chain Teorica
check.py o simile per confermare la versione in AFFECTED_TRAINS.ProxyServlet.wl-proxy-client-ip con payload ;Base64.[PROSPETTIVA DEL DIFENSORE] - AZIONI IMMEDIATE (OLTRE IL PATCHING)[citation:6][citation:8] *** IL PATCHING NON È NEGOZIABILE. APPLICA LA CPU DI GENNAIO 2026 DI ORACLE[citation:10]. ***
TARGET_DISCOVERY:
check.py o una variante per il fingerprinting delle versioni interessate (12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0)[citation:1][citation:7].VULNERABILITY_CONFIRMATION:
X-WebLogic-KeepAlive in conflitto e osserva la risposta. Un crash, un blocco o un messaggio di errore specifico è un indicatore positivo[citation:6].EXPLOIT_DEVELOPMENT & TESTING (L'Arte Oscura):
DEPLOYMENT: