Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2026-21962 — # CVE-2026-21962 的概念验证漏洞利用程序 针对 Oracle OHS 与 WebLogic Server 代理插件中严重路径遍历漏洞的概念验证利用程序,该漏洞可导致权限提升与远程代码执行。 | Kitploit
工具/GitHubGitHub/gregk4sec/cve-2026-21962
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubgregk4sec/cve-2026-21962

cve-2026-21962

# CVE-2026-21962 的概念验证漏洞利用程序 针对 Oracle OHS 与 WebLogic Server 代理插件中严重路径遍历漏洞的概念验证利用程序,该漏洞可导致权限提升与远程代码执行。

查看仓库
25个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Type: CVE Discoverer: gregk4sec Status: Public

CVE-2026-21962 — 因 URI 规范化导致的路径遍历提权 / 远程代码执行

发现者: gregk4sec (https://github.com/gregk4sec/cve)
发现日期: 2025-09-24
受影响厂商: Oracle
受影响产品: Oracle OHS / WebLogic Server 的 Apache HTTP Server 代理插件、WebLogic Server 的 IIS 代理插件
严重性: 严重 / CVSS 10.0
CVSSv3.1 基础评分: 10.0
CVSS 向量: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N
CWE: CWE-284(访问控制不当)
状态: 公开


摘要

由于 Oracle OHS 默认配置与后端 WebLogic 服务器之间的 URI 规范化不一致,导致路径遍历提权 / 远程代码执行。


技术分析

参见:analysis.md


复现步骤

  1. 环境搭建
  2. 触发条件
  3. 预期行为与实际行为对比
  4. 截图(可选)

概念验证(PoC)

PoC 文件位于:

root@kitploit:~
./poc/

注意:根据披露要求,部分 PoC 内容可能会被编辑或稍后发布。


披露时间线

参见:timeline.md


厂商响应

参见:./vendor-response/


参考资料

  • CVE 条目:CVE-2026-21962
  • 厂商公告:Oracle CPU
  • 安全公告:GHSA-4wp9-cf5h-v2g5
  • 相关研究:

归属

此漏洞为 gregk4sec (https://github.com/gregk4sec/cve) 的原创发现。
仓库:https://github.com/gregk4sec/cve

下载工具