Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-21962-Oracle-HTTP-Server-WebLogic-Proxy-Plug-in-Critical- — Oracle Fusion Middleware Oracle HTTP Server / WebLogic Server Proxy Plug-in содержит легко эксплуатируемую, неаутентифицированную, доступную по сети уязвимость, позволяющую скомпрометировать систему через HTTP. Затронутые поддерживаемые версии включают 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0. | Kitploit
Инструменты/GitHubGitHub/george0papasotiriou/cve-2026-21962-oracle-http-server-weblogic-proxy-plug-in-critical-
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubgeorge0papasotiriou/cve-2026-21962-oracle-http-server-weblogic-proxy-plug-in-critical-

CVE-2026-21962-Oracle-HTTP-Server-WebLogic-Proxy-Plug-in-Critical-

Репозиторий
36 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Oracle Fusion Middleware Oracle HTTP Server / WebLogic Server Proxy Plug-in содержит легко эксплуатируемую, неаутентифицированную, доступную по сети уязвимость, позволяющую скомпрометировать систему через HTTP. Затронутые поддерживаемые версии включают 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0.

Поделиться

CVE-2026-21962-Oracle-HTTP-Server-WebLogic-Proxy-Plug-in-Critical-

Oracle Fusion Middleware Oracle HTTP Server / WebLogic Server Proxy Plug-in содержит легко эксплуатируемую, неаутентифицированную, доступную по сети уязвимость, позволяющую скомпрометировать систему через HTTP. Затронутые поддерживаемые версии включают 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0.

CVSS 10.0 (согласно тексту Oracle / NVD) и доступна удалённо через HTTP.

check.py используется только для проверки подверженности уязвимости и определения версии/баннера. Сначала запустите requirements.txt -> check.py

В целях тестирования и исследований я также включил exploit.py, который предназначен для:

  1. Имитации логики атаки для анализа.
  2. Безопасного зондирования вашей среды на предмет индикаторов компрометации (IOC) или неправильной конфигурации.
  3. Генерации реалистичных полезных нагрузок для тестирования ваших защитных датчиков (WAF, IDS, пользовательские детекции).
  4. Обучения точным структурам запросов.

Пример вывода из exploit.py:

[ВЗГЛЯД АТАКУЮЩЕГО] - Теоретическая цепочка поражения

  1. РАЗВЕДКА: Обнаруживает открытый Oracle HTTP Server (порт 80/443).
  2. СНЯТИЕ ОТПЕЧАТКОВ: Использует ваш check.py или аналогичный инструмент для подтверждения версии в AFFECTED_TRAINS.
  3. ЗОНДИРОВАНИЕ: Отправляет запрос с неоднозначным путём для обнаружения ProxyServlet.
  4. СОЗДАНИЕ ЭКСПЛОЙТА: Внедряет вредоносный заголовок wl-proxy-client-ip с полезной нагрузкой ;Base64.
  • ПЕРЕСЫЛКА ЗАПРОСА: Уязвимый плагин некорректно проверяет/разбирает заголовок.
  • ДОСТУП: Получает несанкционированный доступ к данным и функциям внутреннего сервера WebLogic.
  • ПЕРЕМЕЩЕНИЕ И ЗАКРЕПЛЕНИЕ: Перемещается латерально внутри среды Fusion Middleware.
  • [ВЗГЛЯД ЗАЩИТНИКА] - НЕМЕДЛЕННЫЕ ДЕЙСТВИЯ (ПОМИМО УСТАНОВКИ ПАТЧЕЙ)[citation:6][citation:8] *** УСТАНОВКА ПАТЧЕЙ НЕ ПОДЛЕЖИТ ОБСУЖДЕНИЮ. ПРИМЕНИТЕ ЯНВАРСКИЙ CPU ORACLE 2026 ГОДА[citation:10]. ***

    ПСЕВДОКОД - КОНЦЕПТУАЛЬНАЯ ЛОГИКА АТАКУЮЩЕГО

    Это НЕ рабочий эксплойт. Это рабочий процесс атакующего.

    1. ОБНАРУЖЕНИЕ_ЦЕЛИ:

      • Используйте shodan/censys для поиска Oracle HTTP Server (порт 80/443).
      • Используйте ваш check.py или его вариант для снятия отпечатков затронутых версий (12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0)[citation:1][citation:7].
    2. ПОДТВЕРЖДЕНИЕ_УЯЗВИМОСТИ:

      • Отправьте безопасный, некритичный зонд для подтверждения наличия прокси-плагина и его потенциальной уязвимости.
      • Пример: Отправьте запрос с конфликтующими заголовками X-WebLogic-KeepAlive и наблюдайте за ответом. Сбой, зависание или конкретное сообщение об ошибке являются положительным индикатором[citation:6].
    3. РАЗРАБОТКА_И_ТЕСТИРОВАНИЕ_ЭКСПЛОЙТА (Тёмное искусство):

      • В контролируемой лаборатории с идентичной уязвимой конфигурацией атакующий бы: a. Фаззил триггер переполнения: Настраивал размер и содержимое фрагментированного тела запроса для точного контроля раскладки кучи. b. Обходил средства защиты: Создавал шеллкод, обходящий рандомизацию адресного пространства (ASLR) и предотвращение выполнения данных (DEP). Это может включать цепочки Return-Oriented Programming (ROP). c. Обеспечивал стабильность: Гарантировал, что эксплойт не вызовет сбой сервиса, лишающий доступа, что позволяет установить постоянный бэкдор.
    4. РАЗВЁРТЫВАНИЕ:

      • Финальная полезная нагрузка представляла бы собой один вредоносный HTTP POST-запрос, содержащий точный конфликт заголовков и идеально подобранное фрагментированное тело с шеллкодом.
    Скачать инструмент