
Oracle Fusion Middleware Oracle HTTP Server / WebLogic Server Proxy Plug-in에는 인증 없이 네트워크를 통해 접근 가능하며 HTTP를 통한 손상(compromise)을 허용하는 쉽게 악용 가능한 취약점이 존재합니다. 영향을 받는 지원 버전에는 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0이 포함됩니다.
Oracle Fusion Middleware Oracle HTTP Server / WebLogic Server Proxy Plug-in에는 쉽게 악용 가능하고, 인증이 필요 없으며, 네트워크를 통해 접근 가능한 취약점이 있어 HTTP를 통한 침해가 가능합니다. 영향을 받는 지원 버전은 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0입니다.
CVSS 10.0 (Oracle/NVD 기준)이며 HTTP를 통해 원격으로 접근 가능합니다.
check.py는 노출 확인 및 배너/버전 힌트 확인 용도로만 사용됩니다. 먼저 requirements.txt를 실행한 후 check.py를 실행하세요.
테스트 및 연구 목적으로 exploit.py도 포함했습니다. 이는 다음을 위한 것입니다:
exploit.py의 출력 예시:
[공격자 관점] - 이론적 킬 체인
check.py 또는 유사한 도구를 사용하여 AFFECTED_TRAINS의 버전을 확인합니다.ProxyServlet을 찾습니다.;Base64 페이로드가 포함된 악성 wl-proxy-client-ip 헤더를 주입합니다.[방어자 관점] - 즉시 조치 (패치 외)[citation:6][citation:8] *** 패치는 필수입니다. ORACLE 2026년 1월 CPU를 적용하세요[citation:10]. ***
대상 발견(TARGET_DISCOVERY):
check.py 또는 변형 도구를 사용하여 영향을 받는 버전(12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0)을 핑거프린팅합니다[citation:1][citation:7].취약점 확인(VULNERABILITY_CONFIRMATION):
X-WebLogic-KeepAlive 헤더가 포함된 요청을 보내 응답을 관찰합니다. 충돌, 중단 또는 특정 오류 메시지는 긍정적 지표입니다[citation:6].익스플로잇 개발 및 테스트 (어두운 기술):
배포(DEPLOYMENT):