Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-21962-Oracle-HTTP-Server-WebLogic-Proxy-Plug-in-Critical- — Oracle Fusion Middleware Oracle HTTP Server / WebLogic Server Proxy Plug-in에는 인증 없이 네트워크를 통해 접근 가능하며 HTTP를 통한 손상(compromise)을 허용하는 쉽게 악용 가능한 취약점이 존재합니다. 영향을 받는 지원 버전에는 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0이 포함됩니다. | Kitploit
도구/GitHubGitHub/george0papasotiriou/cve-2026-21962-oracle-http-server-weblogic-proxy-plug-in-critical-
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingLearning & Education
GitHubgeorge0papasotiriou/cve-2026-21962-oracle-http-server-weblogic-proxy-plug-in-critical-

CVE-2026-21962-Oracle-HTTP-Server-WebLogic-Proxy-Plug-in-Critical-

Oracle Fusion Middleware Oracle HTTP Server / WebLogic Server Proxy Plug-in에는 인증 없이 네트워크를 통해 접근 가능하며 HTTP를 통한 손상(compromise)을 허용하는 쉽게 악용 가능한 취약점이 존재합니다. 영향을 받는 지원 버전에는 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0이 포함됩니다.

저장소 보기
36개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-21962-Oracle-HTTP-Server-WebLogic-Proxy-Plug-in-Critical-

Oracle Fusion Middleware Oracle HTTP Server / WebLogic Server Proxy Plug-in에는 쉽게 악용 가능하고, 인증이 필요 없으며, 네트워크를 통해 접근 가능한 취약점이 있어 HTTP를 통한 침해가 가능합니다. 영향을 받는 지원 버전은 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0입니다.

CVSS 10.0 (Oracle/NVD 기준)이며 HTTP를 통해 원격으로 접근 가능합니다.

check.py는 노출 확인 및 배너/버전 힌트 확인 용도로만 사용됩니다. 먼저 requirements.txt를 실행한 후 check.py를 실행하세요.

테스트 및 연구 목적으로 exploit.py도 포함했습니다. 이는 다음을 위한 것입니다:

  1. 공격 로직을 분석용으로 시뮬레이션합니다.
  2. 환경에서 침해 지표(IOC) 또는 잘못된 구성을 안전하게 탐지합니다.
  3. 방어 센서 테스트(WAF, IDS, 사용자 정의 탐지)를 위한 현실적인 페이로드를 생성합니다.
  4. 정확한 요청 구조에 대해 교육합니다.

exploit.py의 출력 예시:

[공격자 관점] - 이론적 킬 체인

  1. 정찰(RECON): 노출된 Oracle HTTP Server(포트 80/443)를 발견합니다.
  2. 핑거프린팅(FINGERPRINT): check.py 또는 유사한 도구를 사용하여 AFFECTED_TRAINS의 버전을 확인합니다.
  3. 프로빙(PROBE): 모호한 경로 요청을 보내 ProxyServlet을 찾습니다.
  4. 익스플로잇 제작(EXPLOIT CRAFTING): ;Base64 페이로드가 포함된 악성 wl-proxy-client-ip 헤더를 주입합니다.
  5. 요청 전달(REQUEST FORWARDING): 취약한 플러그인이 헤더를 부적절하게 검증/파싱합니다.
  6. 접근(ACCESS): 백엔드 WebLogic 서버의 데이터와 기능에 대한 무단 접근 권한을 획득합니다.
  7. 측면 이동 및 지속(PIVOT & PERSIST): Fusion Middleware 환경 내에서 측면 이동합니다.

[방어자 관점] - 즉시 조치 (패치 외)[citation:6][citation:8] *** 패치는 필수입니다. ORACLE 2026년 1월 CPU를 적용하세요[citation:10]. ***

의사코드 - 개념적 공격자 로직

이는 실제 작동하는 익스플로잇이 아닙니다. 공격자의 작업 흐름입니다.

  1. 대상 발견(TARGET_DISCOVERY):

    • shodan/censys를 사용하여 Oracle HTTP Server(포트 80/443)를 찾습니다.
    • check.py 또는 변형 도구를 사용하여 영향을 받는 버전(12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0)을 핑거프린팅합니다[citation:1][citation:7].
  2. 취약점 확인(VULNERABILITY_CONFIRMATION):

    • 프록시 플러그인이 존재하고 잠재적으로 취약한지 확인하기 위해 안전하고 비파괴적인 프로브를 보냅니다.
    • 예시: 충돌하는 X-WebLogic-KeepAlive 헤더가 포함된 요청을 보내 응답을 관찰합니다. 충돌, 중단 또는 특정 오류 메시지는 긍정적 지표입니다[citation:6].
  3. 익스플로잇 개발 및 테스트 (어두운 기술):

    • 동일한 취약한 설정을 갖춘 통제된 실험실에서 공격자는 다음을 수행합니다: a. 오버플로 트리거 퍼징: 청크 본문 크기와 내용을 조정하여 힙 레이아웃을 정밀하게 제어합니다. b. 완화 조치 우회: ASLR(주소 공간 레이아웃 무작위화) 및 DEP(데이터 실행 방지)를 우회하는 셸코드를 제작합니다. 여기에는 ROP(Return-Oriented Programming) 체인이 포함될 수 있습니다. c. 안정성 엔지니어링: 익스플로잇이 접근을 차단하는 방식으로 서비스를 충돌시키지 않도록 하여 지속적인 백도어 설치를 가능하게 합니다.
  4. 배포(DEPLOYMENT):

    • 최종 페이로드는 정확한 헤더 충돌과 완벽한 크기의 셸코드가 포함된 청크 본문을 담은 단일 악성 HTTP POST 요청이 됩니다.
도구 다운로드