Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2026-21962 — # CVE-2026-21962 の概念実証エクスプロイト Oracle OHS および WebLogic Server プロキシプラグインにおける重大なパストラバーサル脆弱性であり、権限昇格とリモートコード実行につながります。 | Kitploit
ツール/GitHubGitHub/gregk4sec/cve-2026-21962
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubgregk4sec/cve-2026-21962

cve-2026-21962

# CVE-2026-21962 の概念実証エクスプロイト Oracle OHS および WebLogic Server プロキシプラグインにおける重大なパストラバーサル脆弱性であり、権限昇格とリモートコード実行につながります。

リポジトリを見る
426ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Type: CVE Discoverer: gregk4sec Status: Public

CVE-2026-21962 — URI正規化によるパストラバーサルEoP / RCE

発見者: gregk4sec (https://github.com/gregk4sec/cve)
発見日: 2025-09-24
影響を受けるベンダー: Oracle
影響を受ける製品: Oracle OHS / WebLogic Server Proxy Plug-in for Apache HTTP Server、WebLogic Server Proxy Plug-in for IIS
深刻度: Critical / CVSS 10.0
CVSSv3.1ベーススコア: 10.0
CVSSベクター: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N
CWE: CWE-284 (不適切なアクセス制御)
ステータス: Public


概要

デフォルト構成のOracle OHSとバックエンドのWebLogic Server間におけるURI正規化の不整合によるパストラバーサルEoP / RCE。


技術分析

参照: analysis.md


再現手順

  1. 環境構築
  2. トリガー条件
  3. 期待される動作と実際の動作
  4. スクリーンショット(任意)

概念実証(PoC)

PoCファイルは以下の場所にあります:

root@kitploit:~
./poc/

注: 開示要件によっては、一部のPoCコンテンツが編集されたり、後日公開されたりする場合があります。


開示タイムライン

参照: timeline.md


ベンダーの対応

参照: ./vendor-response/


参考情報

  • CVEエントリ: CVE-2026-21962
  • ベンダー勧告: Oracle CPU
  • セキュリティ情報: GHSA-4wp9-cf5h-v2g5
  • 関連研究:

帰属

本脆弱性は、gregk4sec (https://github.com/gregk4sec/cve) による独自の発見です。
リポジトリ: https://github.com/gregk4sec/cve

ツールをダウンロード