Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-21962_Java_GUI_Exploit_Tool — Ferramenta GUI em Java para explorar o CVE-2026-21962, uma RCE não autenticada no Oracle WebLogic Proxy Plug-In, permitindo execução de comandos em múltiplos alvos via HTTP. | Kitploit
Ferramentas/GitHubGitHub/naozibuhao/cve-2026-21962_java_gui_exploit_tool
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleFerramenta de Acesso Remoto
GitHubnaozibuhao/cve-2026-21962_java_gui_exploit_tool

CVE-2026-21962_Java_GUI_Exploit_Tool

Ferramenta GUI em Java para explorar o CVE-2026-21962, uma RCE não autenticada no Oracle WebLogic Proxy Plug-In, permitindo execução de comandos em múltiplos alvos via HTTP.

Ver Repositório
1há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-21962 Java GUI Exploit Tool

Versão Java GUI da ferramenta de exploração da vulnerabilidade RCE (Execução Remota de Código) do Oracle WebLogic Server Proxy Plug-In.

Estrutura do Projeto

root@kitploit:~
java-version/
├── pom.xml              # Arquivo de configuração do projeto Maven
├── README.md            # Documentação do projeto
├── run.bat              # Script de inicialização para Windows
└── src/
    └── main/
        └── java/
            └── com/
                └── ashwesker/
                    └── cve202621962/
                        ├── Main.java                    # Ponto de entrada do programa
                        ├── core/
                        │   └── Exploit.java             # Lógica principal da exploração
                        ├── gui/
                        │   └── MainWindow.java          # Janela principal da GUI
                        └── util/
                            └── HttpClient.java          # Utilitário de requisições HTTP

Layout da Interface GUI

A janela do programa contém as seguintes áreas:

  1. Área de parâmetros de entrada (topo)

    • Campo de texto para URL alvo: suporta múltiplas linhas, um endereço alvo por linha
    • Campo de texto para comando: insira o comando a ser executado
  2. Área de botões (meio)

    • Botão executar exploração: inicia o teste de exploração da vulnerabilidade
    • Botão limpar log: limpa o log e a área de saída
  3. Área de log de execução (parte inferior esquerda)

    • Exibe o processo de teste e informações de status em tempo real
    • Usa fundo cinza para facilitar a distinção
  4. Área de saída de comandos (parte inferior direita)

    • Exibe os resultados da execução de comandos
    • Separação entre múltiplos alvos usando sinal de igual
    • Usa fundo amarelo claro para facilitar a distinção

Funcionalidades

  • Interface GUI: interface gráfica construída com Swing
  • Suporte a múltiplos alvos: suporta teste simultâneo de vários sistemas alvo, uma URL por linha
  • Gerenciamento Maven: usa Maven para gerenciamento de dependências e build
  • Cliente HTTP: requisições HTTP baseadas em OkHttp
  • Teste de múltiplos caminhos: testa automaticamente vários caminhos de vulnerabilidade possíveis
  • Log em tempo real: exibe o processo de execução e resultados em tempo real
  • Saída de comandos: exibe os resultados da execução de comandos, com separação automática entre múltiplos alvos
  • Execução assíncrona: usa SwingWorker para execução assíncrona, sem bloquear a interface

Dependências

  • OkHttp 4.12.0 (cliente HTTP)
  • Java 11+

Compilação e Execução

Compilar com Maven

root@kitploit:~
cd java-version
mvn clean compile

Empacotar como JAR

root@kitploit:~
mvn clean package

O arquivo JAR empacotado está localizado em: target/cve-2026-21962-1.0.0.jar

Executar o Programa

Método 1: Usar o script de inicialização (recomendado)

Clique duas vezes no arquivo run.bat para iniciar o programa

Método 2: Executar com Maven

root@kitploit:~
cd java-version
mvn exec:java -Dexec.mainClass="com.ashwesker.cve202621962.Main"

Método 3: Executar o JAR diretamente

root@kitploit:~
java -jar target/cve-2026-21962-1.0.0.jar

Método 4: Executar com comando Java (requer compilação prévia)

root@kitploit:~
cd java-version
mvn clean compile
java -cp "target/classes;[caminho do jar de dependências]" com.ashwesker.cve202621962.Main

Exemplos de Uso

Exemplo 1: Teste de alvo único

URL alvo:

root@kitploit:~
http://192.168.1.100:7001

Comando a executar:

root@kitploit:~
whoami

Exemplo 2: Teste em lote com múltiplos alvos

URLs alvo:

root@kitploit:~
http://192.168.1.100:7001
http://192.168.1.101:7001
http://192.168.1.102:7001
https://weblogic.example.com:4443

Comando a executar:

root@kitploit:~
id

Exemplo de saída:

root@kitploit:~
[*] Iniciando teste da vulnerabilidade...
[*] URL alvo: http://192.168.1.100:7001
[*] Comando executado: id
[*] Caminho testado: http://192.168.1.100:7001/weblogic//weblogic/..;/bea_wls_internal/ProxyServlet
[+] Sucesso! Código de status: 200
[+] Comando executado com sucesso!
uid=0(root) gid=0(root) groups=0(root)
------------------------------------------------------------
================================================================================
[*] Iniciando teste da vulnerabilidade...
[*] URL alvo: http://192.168.1.101:7001
[*] Comando executado: id
[*] Caminho testado: http://192.168.1.101:7001/weblogic//weblogic/..;/bea_wls_internal/ProxyServlet
[+] Sucesso! Código de status: 200
[+] Comando executado com sucesso!
uid=0(root) gid=0(root) groups=0(root)
------------------------------------------------------------

Instruções de Uso

Teste de alvo único

  1. Após iniciar o programa, insira o endereço do servidor alvo no campo de texto "URL alvo"

    • Por exemplo: http://target:7001 ou https://oracle-server:4443
  2. No campo "Comando a executar", insira o comando desejado

    • Por exemplo: whoami, id, powershell -c ... etc.
  3. Clique no botão "Executar exploração" para iniciar o teste

  4. Verifique o "Log de execução" abaixo para acompanhar o processo de teste

  5. Verifique a "Saída de comandos" abaixo para obter os resultados da execução

Teste em lote com múltiplos alvos

  1. No campo de texto "URL alvo", insira vários endereços alvo, um por linha

    root@kitploit:~
    http://target1:7001
    http://target2:7001
    https://target3:4443
    
  2. No campo "Comando a executar", insira o comando desejado

  3. Clique no botão "Executar exploração" para iniciar o teste em lote

  4. O programa testará cada alvo sequencialmente, e as saídas de diferentes alvos serão separadas por ================ (80 sinais de igual)

  5. Verifique o "Log de execução" abaixo para acompanhar o processo de teste de cada alvo

  6. Verifique a "Saída de comandos" abaixo para obter os resultados de todos os alvos

Outras operações

  • Clique no botão "Limpar log" para limpar o log e a área de saída
  • Durante a execução, o botão "Executar exploração" fica desabilitado e é reabilitado automaticamente após a conclusão
  • O programa suporta redimensionamento da janela, e todos os componentes se adaptam automaticamente ao tamanho da janela

Detalhes da Vulnerabilidade

  • ID CVE: CVE-2026-21962
  • Versões afetadas: Oracle HTTP Server / WebLogic Proxy Plug-In < versão de patch (12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0)
  • Tipo de vulnerabilidade: Execução Remota de Código (RCE)
  • Requisito de autenticação: Sem autenticação

Caminhos Testados

O programa testa automaticamente os seguintes caminhos:

  • /weblogic/
  • /wl_proxy/
  • /bea_wls_internal/
  • /_proxy/
  • /proxy/

Avisos

⚠️ Atenção: Esta ferramenta destina-se apenas a testes de segurança autorizados. O uso não autorizado desta ferramenta para atacar sistemas é ilegal.

  • Certifique-se de ter autorização explícita antes de testar sistemas alvo
  • Use apenas para pesquisa de segurança e testes de penetração
  • Respeite as leis e regulamentos locais
  • O autor não se responsabiliza por qualquer uso indevido

Implementação Técnica

  • Framework GUI: Java Swing
  • Cliente HTTP: OkHttp 4.12.0
  • Ferramenta de build: Maven
  • Versão Java: Java 11+
  • Gerenciamento de layout: BorderLayout, GridBagLayout, JSplitPane
  • Multithreading: SwingWorker para execução assíncrona
  • Suporte SSL: ignora verificação de certificados, suporta HTTPS

Descrição dos Componentes Principais

  1. Main.java

    • Ponto de entrada do programa, define a aparência do sistema e inicia a GUI
  2. Exploit.java

    • Implementa a lógica principal da exploração
    • Payload codificado em Base64
    • Testa múltiplos caminhos de vulnerabilidade
    • Comunica-se com a GUI via interface de callback
  3. MainWindow.java

    • Implementação da janela principal da GUI
    • Gerencia entrada do usuário e eventos de botão
    • Exibe log de execução e saída de comandos
    • Suporta teste em lote com múltiplos alvos
  4. HttpClient.java

    • Encapsula funcionalidades de requisição HTTP
    • Suporta requisições GET/POST
    • Ignora verificação de certificados SSL
    • Timeout de 12 segundos

Licença

Este projeto destina-se apenas a fins educacionais e de pesquisa de segurança.

Baixar ferramenta