
Oracle Fusion Middleware Oracle HTTP Server / WebLogic Server Proxy Plug-in possui uma falha facilmente explorável, não autenticada e acessível pela rede, que permite comprometimento via HTTP. As versões suportadas afetadas incluem 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0.
O Oracle Fusion Middleware Oracle HTTP Server / WebLogic Server Proxy Plug-in possui uma falha facilmente explorável, não autenticada e acessível pela rede, permitindo comprometimento via HTTP. As versões suportadas afetadas incluem 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0.
CVSS 10.0 (conforme texto da Oracle / NVD) e acessível remotamente via HTTP.
O check.py é usado apenas para verificação de exposição e indicação de versão/banner. Primeiro execute requirements.txt -> check.py
Para fins de teste e pesquisa, também incluí o exploit.py, que tem como objetivo;
Exemplo de saída do exploit.py:
[PERSPECTIVA DO ATACANTE] - Kill Chain Teórica
check.py ou similar para confirmar a versão em AFFECTED_TRAINS.ProxyServlet.wl-proxy-client-ip com payload ;Base64.[PERSPECTIVA DO DEFENSOR] - AÇÕES IMEDIATAS (ALÉM DO PATCHING)[citation:6][citation:8] *** PATCHING É INEGOCIÁVEL. APLIQUE O CPU DE JANEIRO DE 2026 DA ORACLE[citation:10]. ***
TARGET_DISCOVERY:
check.py ou uma variante para identificar versões afetadas (12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0)[citation:1][citation:7].VULNERABILITY_CONFIRMATION:
X-WebLogic-KeepAlive conflitantes e observe a resposta. Uma falha, travamento ou mensagem de erro específica é um indicador positivo[citation:6].EXPLOIT_DEVELOPMENT & TESTING (A Arte Sombria):
DEPLOYMENT: