Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-21962_Java_GUI_Exploit_Tool — Java GUIツールで、CVE-2026-21962を悪用するためのものです。これはOracle WebLogic Proxy Plug-Inにおける未認証のRCEであり、HTTP経由での複数ターゲットへのコマンド実行を可能にします。 | Kitploit
ツール/GitHubGitHub/naozibuhao/cve-2026-21962_java_gui_exploit_tool
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールリモートアクセスツール
GitHubnaozibuhao/cve-2026-21962_java_gui_exploit_tool

CVE-2026-21962_Java_GUI_Exploit_Tool

Java GUIツールで、CVE-2026-21962を悪用するためのものです。これはOracle WebLogic Proxy Plug-Inにおける未認証のRCEであり、HTTP経由での複数ターゲットへのコマンド実行を可能にします。

リポジトリを見る
15ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-21962 Java GUI Exploit Tool

Oracle WebLogic Server Proxy Plug-In RCE(リモートコード実行)脆弱性悪用ツールの Java GUI バージョン。

プロジェクト構造

root@kitploit:~
java-version/
├── pom.xml              # Maven プロジェクト設定ファイル
├── README.md            # プロジェクト説明ドキュメント
├── run.bat              # Windows 起動スクリプト
└── src/
    └── main/
        └── java/
            └── com/
                └── ashwesker/
                    └── cve202621962/
                        ├── Main.java                    # プログラムエントリポイント
                        ├── core/
                        │   └── Exploit.java             # 脆弱性悪用のコアロジック
                        ├── gui/
                        │   └── MainWindow.java          # GUI メインウィンドウ
                        └── util/
                            └── HttpClient.java          # HTTP リクエストユーティリティ

GUI レイアウト

プログラムウィンドウには以下の領域が含まれます:

  1. 入力パラメータ領域(上部)

    • ターゲットURLテキスト領域:複数行入力に対応、各行に1つのターゲットアドレス
    • 実行コマンドテキストボックス:実行するコマンドを入力
  2. ボタン領域(中央)

    • 脆弱性悪用実行ボタン:脆弱性悪用テストの実行を開始
  • ログクリアボタン:ログと出力領域をクリア
  • 実行ログ領域(下部左側)

    • テストプロセスとステータス情報をリアルタイム表示
    • 灰色の背景で区別しやすく
  • コマンド出力領域(下部右側)

    • コマンド実行結果を表示
    • 複数ターゲット間は等号で区切り
    • 薄い黄色の背景で区別しやすく
  • 機能特性

    • GUI インターフェース: Swing で構築されたグラフィカルユーザーインターフェース
    • 複数ターゲット対応: 複数のターゲットシステムを同時にテスト可能、各行に1つのURL
    • Maven 管理: Maven を使用した依存関係管理とビルド
    • HTTP クライアント: OkHttp ベースの HTTP リクエスト
    • 複数パステスト: 複数の可能性のある脆弱性パスを自動テスト
    • リアルタイムログ: 実行プロセスと結果をリアルタイム表示
    • コマンド出力: コマンド実行結果を表示、複数ターゲット間で自動分割
    • 非同期実行: SwingWorker を使用した非同期実行、インターフェースをブロックしない

    依存関係

    • OkHttp 4.12.0 (HTTP クライアント)
    • Java 11+

    コンパイルと実行

    Maven を使用したコンパイル

    root@kitploit:~
    cd java-version
    mvn clean compile
    

    JAR へのパッケージング

    root@kitploit:~
    mvn clean package
    

    パッケージ化された JAR ファイルは target/cve-2026-21962-1.0.0.jar にあります。

    プログラムの実行

    方法 1: 起動スクリプトを使用(推奨)

    run.bat ファイルをダブルクリックしてプログラムを起動

    方法 2: Maven を使用して実行

    root@kitploit:~
    cd java-version
    mvn exec:java -Dexec.mainClass="com.ashwesker.cve202621962.Main"
    

    方法 3: JAR を直接実行

    root@kitploit:~
    java -jar target/cve-2026-21962-1.0.0.jar
    

    方法 4: Java コマンドで実行(事前にコンパイルが必要)

    root@kitploit:~
    cd java-version
    mvn clean compile
    java -cp "target/classes;[依存jarパス]" com.ashwesker.cve202621962.Main
    

    使用例

    例 1: 単一ターゲットテスト

    ターゲットURL:

    root@kitploit:~
    http://192.168.1.100:7001
    

    実行コマンド:

    root@kitploit:~
    whoami
    

    例 2: 複数ターゲット一括テスト

    ターゲットURL:

    root@kitploit:~
    http://192.168.1.100:7001
    http://192.168.1.101:7001
    http://192.168.1.102:7001
    https://weblogic.example.com:4443
    

    実行コマンド:

    root@kitploit:~
    id
    

    出力結果の例:

    root@kitploit:~
    [*] 脆弱性テストを開始...
    [*] ターゲットURL: http://192.168.1.100:7001
    [*] 実行コマンド: id
    [*] テストパス: http://192.168.1.100:7001/weblogic//weblogic/..;/bea_wls_internal/ProxyServlet
    [+] 成功! ステータスコード: 200
    [+] コマンド実行成功!
    uid=0(root) gid=0(root) groups=0(root)
    ------------------------------------------------------------
    ================================================================================
    [*] 脆弱性テストを開始...
    [*] ターゲットURL: http://192.168.1.101:7001
    [*] 実行コマンド: id
    [*] テストパス: http://192.168.1.101:7001/weblogic//weblogic/..;/bea_wls_internal/ProxyServlet
    [+] 成功! ステータスコード: 200
    [+] コマンド実行成功!
    uid=0(root) gid=0(root) groups=0(root)
    ------------------------------------------------------------
    

    使用方法

    単一ターゲットテスト

    1. プログラム起動後、「ターゲットURL」テキスト領域にターゲットサーバーアドレスを入力

      • 例: http://target:7001 または https://oracle-server:4443
    2. 「実行コマンド」フィールドに実行するコマンドを入力

      • 例: whoami, id, powershell -c ... など
    3. 「脆弱性悪用実行」ボタンをクリックしてテストを開始

    4. 下部の「実行ログ」でテストプロセスを確認

    5. 下部の「コマンド出力」でコマンド実行結果を取得

    複数ターゲット一括テスト

    1. 「ターゲットURL」テキスト領域に複数のターゲットアドレスを入力、各行に1つ

      root@kitploit:~
      http://target1:7001
      http://target2:7001
      https://target3:4443
      
    2. 「実行コマンド」フィールドに実行するコマンドを入力

    3. 「脆弱性悪用実行」ボタンをクリックして一括テストを開始

    4. プログラムは各ターゲットを順番にテストし、異なるターゲットの出力結果は ================ (80個の等号) で区切られます

    5. 下部の「実行ログ」で各ターゲットのテストプロセスを確認

    6. 下部の「コマンド出力」で全ターゲットのコマンド実行結果を取得

    その他の操作

    • 「ログクリア」ボタンをクリックするとログと出力領域をクリア
    • 実行中は「脆弱性悪用実行」ボタンが無効化され、実行完了後に自動で復元
    • プログラムはウィンドウサイズの変更に対応しており、すべてのコンポーネントがウィンドウサイズに自動適応

    脆弱性の詳細

    • CVE ID: CVE-2026-21962
    • 影響バージョン: Oracle HTTP Server / WebLogic Proxy Plug-In < パッチ適用版 (12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0)
    • 脆弱性タイプ: リモートコード実行 (RCE)
    • 認証要件: 認証不要

    テストパス

    プログラムは以下のパスを自動テストします:

    • /weblogic/
    • /wl_proxy/
    • /bea_wls_internal/
    • /_proxy/
    • /proxy/

    注意事項

    ⚠️ 警告: このツールは認可されたセキュリティテスト専用です。許可なくこのツールを使用してシステムを攻撃することは違法です。

    • ターゲットシステムをテストする明確な許可があることを確認してください
    • セキュリティ研究およびペネトレーションテスト専用
    • 現地の法令を遵守してください
    • 作者は不正使用に対して一切の責任を負いません

    技術実装

    • GUI フレームワーク: Java Swing
    • HTTP クライアント: OkHttp 4.12.0
    • ビルドツール: Maven
    • Java バージョン: Java 11+
    • レイアウト管理: BorderLayout, GridBagLayout, JSplitPane
    • マルチスレッド: SwingWorker による非同期実行
    • SSL サポート: 証明書検証を無視、HTTPS 対応

    コアコンポーネントの説明

    1. Main.java

      • プログラムエントリポイント、システム外観を設定し GUI を起動
    2. Exploit.java

      • 脆弱性悪用のコアロジックを実装
      • Base64 エンコードされた payload
      • 複数の脆弱性パスをテスト
      • コールバックインターフェースを介して GUI と通信
    3. MainWindow.java

      • GUI メインウィンドウの実装
      • ユーザー入力とボタンイベントの処理
      • 実行ログとコマンド出力の表示
      • 複数ターゲット一括テストに対応
    4. HttpClient.java

      • HTTP リクエスト機能をカプセル化
      • GET/POST リクエストに対応
      • SSL 証明書検証を無視
      • 12秒のタイムアウト設定

    ライセンス

    このプロジェクトは教育およびセキュリティ研究目的のみに使用されます。

    ツールをダウンロード