Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-21962 — CVE-2026-21962 | Kitploit
Инструменты/GitHubGitHub/0xblackash/cve-2026-21962
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на ПроникновениеRed Teaming
GitHub0xblackash/cve-2026-21962

CVE-2026-21962

CVE-2026-21962

Репозиторий
114 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚨 CVE-2026-21962 - Критическая уязвимость обхода аутентификации

Oracle_logo svg

CVE Severity CVSS Attack Vector Privileges User Interaction

🧾 Сводка

🔥 Уязвимость максимальной степени критичности (10.0), позволяющая получить удаленный доступ без аутентификации к системам Oracle Middleware.

root@kitploit:~

CVE ID        : CVE-2026-21962
Severity      : CRITICAL
Published     : 2026-01-20
Category      : Authentication Bypass
CWE           : CWE-284 (Improper Access Control)


🧠 Технические детали

root@kitploit:~
- Authentication boundary is improperly enforced
- Crafted HTTP requests bypass access control
+ Direct access to protected backend resources

⚡ Вход не требуется — атакующий взаимодействует напрямую с открытыми службами.

CVE-2026-21962

⚠️ Воздействие

root@kitploit:~
+ Full unauthorized access to application data
+ Data tampering or deletion
+ Backend system exposure through proxy chain
+ Potential lateral movement across services

🌐 Профиль атаки

АтрибутЗначение
🌍 ВекторСеть
⚙️ СложностьНизкая
❌ Требуемые привилегииОтсутствуют
👤 Взаимодействие с пользователем

📦 Затронутые системы

📂 Нажмите, чтобы развернуть

🖥️ Oracle HTTP Server

  • 12.2.1.4.0
  • 14.1.1.0.0
  • 14.1.2.0.0

🔌 WebLogic Proxy Plug-in

Apache

  • 12.2.1.4.0
  • 14.1.1.0.0
  • 14.1.2.0.0

IIS

  • 12.2.1.4.0

🛡️ Стратегия смягчения уязвимости

✅ Основное исправление

root@kitploit:~
+ Apply latest Oracle Critical Patch Update (Jan 2026)

🧯 Эшелонированная защита

root@kitploit:~
# Reduce exposure
- Restrict proxy endpoints
- Limit external access
- Enforce network segmentation

# Detection & monitoring
- Enable HTTP request inspection
- Log and analyze anomalies
- Deploy WAF protections

🔍 Индикаторы обнаружения

root@kitploit:~
+ Unexpected HTTP requests to proxy endpoints
+ Access without authentication tokens
+ Irregular request patterns or headers
+ Sudden spikes in backend responses

📊 Матрица рисков

ФакторОценка
🔥 СерьезностьКРИТИЧЕСКИЙ
⚡ ЭксплуатируемостьВЫСОКИЙ
💥 ВоздействиеМАКСИМАЛЬНЫЙ

🧬 Характеристики эксплойта

root@kitploit:~
Entry Point   : HTTP Request
Attack Type   : Remote
Auth Needed   : No
Skill Level   : Low

⚡ TL;DR

🚨 Системы, доступные из интернета, находятся под непосредственной угрозой. 🔓 Аутентификацию можно полностью обойти. 🛠️ Немедленно примените обновление или изолируйте затронутые службы.


🧩 Визуальная схема атаки

root@kitploit:~
[ Attacker ]
      │
      ▼
[ Crafted HTTP Request ]
      │
      ▼
[ Proxy Bypass ]
      │
      ▼
[ Backend Access ]
      │
      ▼
[ Data Compromise ]

🏁 Заключение

root@kitploit:~
- This vulnerability requires immediate attention
- Delayed patching significantly increases risk
+ Treat as actively exploitable in real-world scenarios
Скачать инструмент
Отсутствует
🔄 Область действияИзменена