Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-21962-Oracle-HTTP-Server-WebLogic-Proxy-Plug-in-Critical- — Oracle Fusion Middleware Oracle HTTP Server / WebLogic Server Proxy Plug-inには、認証なしでネットワーク経由で到達可能な容易に悪用可能な脆弱性が存在し、HTTPを介した侵害が可能です。影響を受けるサポート対象バージョンには、12.2.1.4.0、14.1.1.0.0、14.1.2.0.0が含まれます。 | Kitploit
ツール/GitHubGitHub/george0papasotiriou/cve-2026-21962-oracle-http-server-weblogic-proxy-plug-in-critical-
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト学習と教育
GitHubgeorge0papasotiriou/cve-2026-21962-oracle-http-server-weblogic-proxy-plug-in-critical-

CVE-2026-21962-Oracle-HTTP-Server-WebLogic-Proxy-Plug-in-Critical-

Oracle Fusion Middleware Oracle HTTP Server / WebLogic Server Proxy Plug-inには、認証なしでネットワーク経由で到達可能な容易に悪用可能な脆弱性が存在し、HTTPを介した侵害が可能です。影響を受けるサポート対象バージョンには、12.2.1.4.0、14.1.1.0.0、14.1.2.0.0が含まれます。

リポジトリを見る
36ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-21962-Oracle-HTTP-Server-WebLogic-Proxy-Plug-in-Critical-

Oracle Fusion Middleware Oracle HTTP Server / WebLogic Server Proxy Plug-in には、認証なしでネットワーク経由で到達可能な、容易に悪用可能な脆弱性があり、HTTP経由での侵害を許します。影響を受けるサポート対象バージョンには、12.2.1.4.0、14.1.1.0.0、14.1.2.0.0 が含まれます。

CVSS 10.0(Oracle / NVD のテキストによる)で、HTTP経由でリモートから到達可能です。

check.py は、露出チェックとバナー/バージョンのヒント表示のみに使用されます。 最初に requirements.txt を実行し、次に check.py を実行してください。

テストおよび研究目的で、exploit.py も同梱しています。これは以下のことを目的としています。

  1. 分析のための攻撃ロジックのシミュレーション。
  2. 環境内の侵害指標(IOC)や設定ミスを安全に調査する。
  3. 防御センサー(WAF、IDS、カスタム検知)のテスト用に現実的なペイロードを生成する。
  4. 正確なリクエスト構造について教育する。

exploit.py の出力例:

[攻撃者の視点] - 理論上のキルチェーン

  1. 偵察(RECON): 露出した Oracle HTTP Server(ポート 80/443)を発見する。
  2. フィンガープリント(FINGERPRINT): あなたの check.py または類似ツールを使用して、AFFECTED_TRAINS 内のバージョンを確認する。
  3. プローブ(PROBE): 曖昧なパスのリクエストを送信して ProxyServlet を特定する。
  4. エクスプロイト作成(EXPLOIT CRAFTING): ;Base64 ペイロードを含む悪意のある wl-proxy-client-ip ヘッダーを注入する。
  5. リクエスト転送(REQUEST FORWARDING): 脆弱なプラグインがヘッダーを不適切に検証・解析する。
  6. アクセス(ACCESS): バックエンドの WebLogic サーバーのデータと機能への不正アクセスを取得する。
  7. 横展開と永続化(PIVOT & PERSIST): Fusion Middleware 環境内でラテラルムーブメントを行う。

[防御者の視点] - 即時対応(パッチ適用以外)[citation:6][citation:8] *** パッチ適用は交渉の余地がありません。Oracle の 2026年1月 CPU を適用してください[citation:10]。 ***

疑似コード - 概念的な攻撃者のロジック

これは動作するエクスプロイトではありません。攻撃者のワークフローです。

  1. ターゲット発見(TARGET_DISCOVERY):

    • shodan/censys を使用して Oracle HTTP Server(ポート 80/443)を探す。
    • あなたの check.py またはその亜種を使用して、影響を受けるバージョン(12.2.1.4.0、14.1.1.0.0、14.1.2.0.0)をフィンガープリントする[citation:1][citation:7]。
  2. 脆弱性の確認(VULNERABILITY_CONFIRMATION):

    • 安全でクラッシュしないプローブを送信して、プロキシプラグインが存在し、潜在的に脆弱であることを確認する。
    • 例: 競合する X-WebLogic-KeepAlive ヘッダーを含むリクエストを送信し、レスポンスを観察する。クラッシュ、ハング、または特定のエラーメッセージは陽性の指標です[citation:6]。
  3. エクスプロイト開発とテスト(EXPLOIT_DEVELOPMENT & TESTING)(ダークアート):

    • 同一の脆弱なセットアップを持つ管理されたラボでは、攻撃者は以下を行います。 a. オーバーフロートリガーのファジング: チャンク化されたボディサイズとコンテンツを微調整して、ヒープレイアウトを正確に制御する。 b. 緩和策の回避: Address Space Layout Randomization(ASLR)と Data Execution Prevention(DEP)をバイパスするシェルコードを作成する。これには Return-Oriented Programming(ROP)チェーンが含まれる場合があります。 c. 安定性エンジニアリング: エクスプロイトがサービスを拒否状態にクラッシュさせず、永続的なバックドアのインストールを可能にすることを保証する。
  4. 展開(DEPLOYMENT):

    • 最終ペイロードは、正確なヘッダー競合と、シェルコードを搭載した完璧なサイズのチャンク化ボディを含む、単一の悪意のある HTTP POST リクエストになります。
ツールをダウンロード