
Oracle Fusion Middleware Oracle HTTP Server / WebLogic Server Proxy Plug-in содержит легко эксплуатируемую, неаутентифицированную, доступную по сети уязвимость, позволяющую скомпрометировать систему через HTTP. Затронутые поддерживаемые версии включают 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0.
Oracle Fusion Middleware Oracle HTTP Server / WebLogic Server Proxy Plug-in содержит легко эксплуатируемую, неаутентифицированную, доступную по сети уязвимость, позволяющую скомпрометировать систему через HTTP. Затронутые поддерживаемые версии включают 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0.
CVSS 10.0 (согласно тексту Oracle / NVD) и доступна удалённо через HTTP.
check.py используется только для проверки подверженности уязвимости и определения версии/баннера. Сначала запустите requirements.txt -> check.py
В целях тестирования и исследований я также включил exploit.py, который предназначен для:
Пример вывода из exploit.py:
[ВЗГЛЯД АТАКУЮЩЕГО] - Теоретическая цепочка поражения
check.py или аналогичный инструмент для подтверждения версии в AFFECTED_TRAINS.ProxyServlet.wl-proxy-client-ip с полезной нагрузкой ;Base64.[ВЗГЛЯД ЗАЩИТНИКА] - НЕМЕДЛЕННЫЕ ДЕЙСТВИЯ (ПОМИМО УСТАНОВКИ ПАТЧЕЙ)[citation:6][citation:8] *** УСТАНОВКА ПАТЧЕЙ НЕ ПОДЛЕЖИТ ОБСУЖДЕНИЮ. ПРИМЕНИТЕ ЯНВАРСКИЙ CPU ORACLE 2026 ГОДА[citation:10]. ***
ОБНАРУЖЕНИЕ_ЦЕЛИ:
check.py или его вариант для снятия отпечатков затронутых версий (12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0)[citation:1][citation:7].ПОДТВЕРЖДЕНИЕ_УЯЗВИМОСТИ:
X-WebLogic-KeepAlive и наблюдайте за ответом. Сбой, зависание или конкретное сообщение об ошибке являются положительным индикатором[citation:6].РАЗРАБОТКА_И_ТЕСТИРОВАНИЕ_ЭКСПЛОЙТА (Тёмное искусство):
РАЗВЁРТЫВАНИЕ: