
Oracle Fusion Middleware Oracle HTTP Server / WebLogic Server Proxy Plug-in 存在一个易于利用、无需身份验证、可通过网络访问的漏洞,允许通过 HTTP 进行入侵。受影响的支持版本包括 12.2.1.4.0、14.1.1.0.0、14.1.2.0.0。
Oracle Fusion Middleware Oracle HTTP Server / WebLogic Server Proxy Plug-in 存在一个易于利用、无需身份验证、可通过网络访问的漏洞,允许通过 HTTP 进行入侵。受影响的支持版本包括 12.2.1.4.0、14.1.1.0.0、14.1.2.0.0。
CVSS 10.0(根据 Oracle / NVD 文本)且可通过 HTTP 远程访问。
check.py 仅用于暴露检测和横幅/版本提示。 首先运行 requirements.txt -> check.py
出于测试和研究目的,我还包含了 exploit.py,其用途是;
来自 exploit.py 的示例输出:
[攻击者视角] - 理论攻击链
check.py 或类似工具确认版本是否在受影响版本范围内。ProxyServlet。;Base64 载荷的恶意 wl-proxy-client-ip 头。[防御者视角] - 立即行动(除修补外) *** 修补是不可协商的。请应用 Oracle 2026 年 1 月关键补丁更新(CPU)。 ***
目标发现:
check.py 或变体来指纹识别受影响的版本(12.2.1.4.0、14.1.1.0.0、14.1.2.0.0)。漏洞确认:
X-WebLogic-KeepAlive 头的请求并观察响应。崩溃、挂起或特定错误消息是阳性指标。漏洞利用开发与测试(黑暗艺术):
部署: