Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2026-21962 — Proof-of-concept exploit per CVE-2026-21962, una vulnerabilità critica di path traversal nei plugin proxy di Oracle OHS e WebLogic Server che porta a escalation dei privilegi ed esecuzione remota di codice. | Kitploit
Strumenti/GitHubGitHub/gregk4sec/cve-2026-21962
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubgregk4sec/cve-2026-21962

cve-2026-21962

Proof-of-concept exploit per CVE-2026-21962, una vulnerabilità critica di path traversal nei plugin proxy di Oracle OHS e WebLogic Server che porta a escalation dei privilegi ed esecuzione remota di codice.

Vedi Repository
25 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Type: CVE Discoverer: gregk4sec Status: Public

CVE-2026-21962 — EOP / RCE DA PATH-TRAVERSAL DOVUTA ALLA NORMALIZZAZIONE DEGLI URI

Scopritore: gregk4sec (https://github.com/gregk4sec/cve)
Data della scoperta: 2025-09-24
Vendor interessato: Oracle
Prodotto interessato: Oracle OHS / Weblogic Server Proxy Plug-in per Apache HTTP Server, Weblogic Server Proxy Plug-in per IIS
Gravità: Critica / CVSS 10.0
Punteggio base CVSSv3.1: 10.0
Vettore CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N
CWE: CWE-284 (Controllo degli accessi improprio)
Stato: Pubblico


Riepilogo

EoP / RCE da Path-Traversal dovuta a un'incoerenza nella normalizzazione degli URI tra Oracle OHS con configurazione predefinita e il server backend WebLogic.


Analisi tecnica

Vedi: analysis.md


Passaggi per la riproduzione

  1. Configurazione dell'ambiente
  2. Condizioni di attivazione
  3. Comportamento previsto vs. effettivo
  4. Screenshot (facoltativi)

Proof of Concept (PoC)

I file PoC si trovano in:

root@kitploit:~
./poc/

Nota: alcuni contenuti del PoC potrebbero essere oscurati o pubblicati in seguito a seconda dei requisiti di divulgazione.


Cronologia della divulgazione

Vedi: timeline.md


Risposta del vendor

Vedi: ./vendor-response/


Riferimenti

  • Voce CVE: CVE-2026-21962
  • Advisory del vendor: Oracle CPU
  • Bollettino di sicurezza: GHSA-4wp9-cf5h-v2g5
  • Ricerca correlata:

Attribuzione

Questa vulnerabilità è una scoperta originale di gregk4sec (https://github.com/gregk4sec/cve).
Repository: https://github.com/gregk4sec/cve

Scarica lo strumento