Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-21962-Oracle-HTTP-Server-WebLogic-Proxy-Plug-in-Critical- — Oracle Fusion Middleware Oracle HTTP Server / WebLogic Server Proxy Plug-in 存在一个易于利用、无需身份验证、可通过网络访问的漏洞,允许通过 HTTP 进行入侵。受影响的支持版本包括 12.2.1.4.0、14.1.1.0.0、14.1.2.0.0。 | Kitploit
工具/GitHubGitHub/george0papasotiriou/cve-2026-21962-oracle-http-server-weblogic-proxy-plug-in-critical-
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试学习与教育
GitHubgeorge0papasotiriou/cve-2026-21962-oracle-http-server-weblogic-proxy-plug-in-critical-

CVE-2026-21962-Oracle-HTTP-Server-WebLogic-Proxy-Plug-in-Critical-

Oracle Fusion Middleware Oracle HTTP Server / WebLogic Server Proxy Plug-in 存在一个易于利用、无需身份验证、可通过网络访问的漏洞,允许通过 HTTP 进行入侵。受影响的支持版本包括 12.2.1.4.0、14.1.1.0.0、14.1.2.0.0。

查看仓库
36个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-21962-Oracle-HTTP-Server-WebLogic-Proxy-Plug-in-Critical-

Oracle Fusion Middleware Oracle HTTP Server / WebLogic Server Proxy Plug-in 存在一个易于利用、无需身份验证、可通过网络访问的漏洞,允许通过 HTTP 进行入侵。受影响的支持版本包括 12.2.1.4.0、14.1.1.0.0、14.1.2.0.0。

CVSS 10.0(根据 Oracle / NVD 文本)且可通过 HTTP 远程访问。

check.py 仅用于暴露检测和横幅/版本提示。 首先运行 requirements.txt -> check.py

出于测试和研究目的,我还包含了 exploit.py,其用途是;

  1. 模拟攻击逻辑以供分析。
  2. 安全地探测您的环境以查找入侵指标(IOC)或错误配置。
  3. 为您的防御性传感器测试(WAF、IDS、自定义检测)生成真实的载荷。
  4. 教育用户了解精确的请求结构。

来自 exploit.py 的示例输出:

[攻击者视角] - 理论攻击链

  1. 侦察:发现暴露的 Oracle HTTP Server(端口 80/443)。
  2. 指纹识别:使用您的 check.py 或类似工具确认版本是否在受影响版本范围内。
  3. 探测:发送歧义路径请求以定位 ProxyServlet。
  4. 漏洞利用构造:注入带有 ;Base64 载荷的恶意 wl-proxy-client-ip 头。
  5. 请求转发:易受攻击的插件错误地验证/解析该头。
  6. 访问:获得对后端 WebLogic 服务器数据和功能的未授权访问。
  7. 横向移动与持久化:在 Fusion Middleware 环境中进行横向移动。

[防御者视角] - 立即行动(除修补外) *** 修补是不可协商的。请应用 Oracle 2026 年 1 月关键补丁更新(CPU)。 ***

伪代码 - 概念性攻击者逻辑

这不是一个可用的漏洞利用程序。它是攻击者的工作流程。

  1. 目标发现:

    • 使用 shodan/censys 查找 Oracle HTTP Server(端口 80/443)。
    • 使用您的 check.py 或变体来指纹识别受影响的版本(12.2.1.4.0、14.1.1.0.0、14.1.2.0.0)。
  2. 漏洞确认:

    • 发送一个安全、不会崩溃的探测以确认代理插件存在且可能易受攻击。
    • 示例:发送带有冲突的 X-WebLogic-KeepAlive 头的请求并观察响应。崩溃、挂起或特定错误消息是阳性指标。
  3. 漏洞利用开发与测试(黑暗艺术):

    • 在具有相同易受攻击配置的受控实验室中,攻击者将: a. 模糊溢出触发器: 调整分块主体大小和内容以精确控制堆布局。 b. 绕过缓解措施: 构造绕过地址空间布局随机化(ASLR)和数据执行保护(DEP)的 shellcode。这可能涉及面向返回编程(ROP)链。 c. 稳定性工程: 确保漏洞利用不会以拒绝访问的方式使服务崩溃,从而允许安装持久后门。
  4. 部署:

    • 最终载荷将是一个单一的恶意 HTTP POST 请求,包含精确的头冲突和一个大小完美、携带 shellcode 的分块主体。
下载工具