Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-60206 — تحليل تقني وإثبات مفهوم لثغرة CVE-2026-60206، وهي ثغرة حرجة لتجاوز المصادقة عبر SAML في Oracle WebLogic Server. | Kitploit
أدوات/GitHubGitHub/debajyoti0-0/cve-2026-60206
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقة
GitHubdebajyoti0-0/cve-2026-60206

CVE-2026-60206

تحليل تقني وإثبات مفهوم لثغرة CVE-2026-60206، وهي ثغرة حرجة لتجاوز المصادقة عبر SAML في Oracle WebLogic Server.

عرض المستودع
155منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-60206 – إثبات مفهوم لتجاوز مصادقة SAML في Oracle WebLogic Server

يوفر هذا المستودع كود استغلال لإثبات المفهوم لثغرة CVE‑2026‑60206، وهي ثغرة حرجة لتجاوز المصادقة في تنفيذ SAML الخاص بـ Oracle WebLogic Server. تسمح هذه الثغرة لمهاجم بعيد منخفض الصلاحيات باختراق الخادم بالكامل عن طريق تزوير تأكيدات SAML.

CVSS

⚠️ إخلاء مسؤولية: هذه الأداة مخصصة للبحث والاختبار الأمني المصرَّح به فقط. استخدمها فقط ضد الأنظمة التي تملكها أو لديك إذن صريح لاختبارها. لا يتحمل المؤلفون أي مسؤولية عن إساءة الاستخدام.

شعار CVE-2026-60206

🔥 نظرة عامة على الثغرة

تؤثر CVE‑2026‑60206 على المكوّن الأساسي (Core) في Oracle WebLogic Server. يعود أصل الثغرة إلى المعالجة غير السليمة للمصادقة في تنفيذ بروتوكول SAML. تتيح نواقل هجوم متعددة — مثل التفاف توقيع XML (XSW)، وقبول التأكيدات غير الموقعة، والتلاعب بـ NameID، وتجاوز قيود الجمهور/الشروط — للمهاجم انتحال شخصية مستخدمين عشوائيين (مثل: weblogic) والحصول على وصول إداري.

الإصدارات المتأثرة:

  • 12.2.1.4.0
  • 14.1.1.0.0
  • 14.1.2.0.0
  • 15.1.1.0.0

ينفّذ إثبات المفهوم (PoC) نواقل الهجوم التالية:

  • التفاف توقيع XML (XSW) – تلاعب بنيوي يجعل معالج SAML يقبل تأكيدًا غير موقّع.
  • حقن تأكيد غير موقّع – إنشاء استجابة SAML غير موقعة تمامًا (إذا لم يكن WantAssertionsSigned مفعَّلاً).
  • التلاعب بـ NameID – إرباك محدد الهوية (identity mapper) عبر تعليقات XML أو المسافات البيضاء أو إرباك التنسيق.
  • تجاوز قيد الجمهور (Audience Restriction) – إزالة عنصر AudienceRestriction أو تعديله لتوسيع النطاق.
  • تجاوز الشروط/الوقت – التلاعب بـ NotBefore/NotOnOrAfter لتجاوز فحوصات الصلاحية.
  • الهجوم المركّب – XSW + تأكيد داخلي غير موقّع + تلاعب بـ NameID (الأكثر ترجيحًا للنجاح).
  • إعادة التشغيل (Replay) – إعادة إرسال استجابة SAML ملتقطة مع تعديل الوجهة/المستلم.

✨ الميزات

  • أوضاع هجوم متعددة – اختر من بين all, unsigned, xsw, nameid, audience, conditions, combo أو replay.
  • فحص جماعي – اكتشاف متزامن واستغلال اختياري عبر أهداف متعددة (عبر -l).
  • اكتشاف الإصدار – تحديد بصمة إصدار WebLogic بدقة عبر الترويسات وصفحات الأخطاء و WSDL.
  • استكشاف نقاط نهاية SAML – اكتشاف تلقائي لنقاط نهاية ACS وبيانات التعريف (metadata) ونقاط نهاية بدء SP (SP‑initiated).
  • دعم Tor – توجيه حركة المرور عبر Tor (SOCKS5/HTTP/SOCKS4) لإخفاء الهوية.
  • إعادة إرسال طلبات HTTP خام – إرسال طلبات HTTP خام عشوائية من ملف (-r).
  • دعم HTTP/2 – يستخدم httpx تلقائيًا إذا كان مثبتًا، ويعود إلى requests (HTTP/1.1) كخيار احتياطي.
  • تدوير User‑Agent – استخدام User‑Agent عشوائي أو مخصص.
  • دعم الوكيل (Proxy) – إرسال جميع الطلبات عبر وكيل HTTP/SOCKS.
  • تخصيص الطلبات – ضبط المهلات وعدد مرات إعادة المحاولة والتأخيرات وتعطيل عمليات إعادة التوجيه وإعادة المحاولة عند تطابق نمط regex.
  • حفظ الحمولات – حفظ حمولات SAML المولدة على القرص (--save-payloads).
  • فحص الثغرة (-c / --check) – تحديد سريع لما إذا كان الهدف عرضة للثغرة (بدون استغلال).
  • إخراج تقرير JSON/CSV – نتائج منظمة للفحوصات الجماعية.
  • تسجيل مفصّل – مخرجات تصحيح تفصيلية مع وحدة تحكم ملوّنة.

📦 التثبيت

git clone https://github.com/Debajyoti0-0/CVE-2026-60206.git
cd CVE-2026-60206
pip install -r requirements.txt

مطلوب: requests, urllib3

اختياري (يحسّن الوظيفة):

  • httpx – لدعم HTTP/2
  • lxml – لتحسين تحليل SAML
  • signxml, cryptography – للتعامل مع التوقيعات (غير مطلوبة للاستغلال)

🚀 الاستخدام

هدف واحد – اكتشاف فقط

python CVE-2026-60206.py -t https://192.168.1.100:7002 --detect

هدف واحد – تشغيل جميع نواقل الهجوم

python CVE-2026-60206.py -t https://192.168.1.100:7002 --mode all -u weblogic

هدف واحد – وضع هجوم محدد

python CVE-2026-60206.py -t https://192.168.1.100:7002 --mode combo -u admin

فحص جماعي – اكتشاف الإصدارات من ملف

python CVE-2026-60206.py -l targets.txt -o results.json

فحص جماعي – اكتشاف + استغلال

python CVE-2026-60206.py -l targets.txt --exploit -o results.csv --threads 20

إعادة إرسال استجابة SAML ملتقطة

python CVE-2026-60206.py -t https://192.168.1.100:7002 --mode replay --replay-file captured.xml

استخدام Tor والتحقق من الاتصال

python CVE-2026-60206.py -t https://192.168.1.100:7002 --tor --check-tor

إرسال طلب HTTP خام من ملف

python CVE-2026-60206.py -t https://192.168.1.100:7002 -r request.txt --method POST

فحص سريع للثغرة (بدون استغلال)

python CVE-2026-60206.py -t https://192.168.1.100:7002 -c

⚙️ مرجع الخيارات

الخيارات العامة:

Flagالوصف
-h, --helpعرض رسالة المساعدة والخروج.
--proxy PROXYعنوان URL للوكيل (يُتجاوز بواسطة --tor إذا استُخدم).
--no-verifyتعطيل التحقق من شهادة SSL.
--cookie COOKIEملفات تعريف ارتباط الجلسة (مثل: name=value; name2=value2).
--auth AUTHبيانات اعتماد المصادقة الأساسية (USER:PASS).

الهدف:

Flagالوصف
-t, --target TARGETعنوان URL لهدف واحد (مثل: https://host:7002).
-l, --list LISTملف قائمة الأهداف للفحص الجماعي، أو عنوان URL واحد.
-f, --file FILEاسم مستعار لـ --list.

خيارات الطلب:

Flagالوصف
-r, --requestfile REQUESTFILEتحميل طلب HTTP خام من ملف (يحل محل هجمات SAML).
--method METHODطريقة HTTP التي سيتم استخدامها (للطلب الخام أو طلب واحد؛ الافتراضي: GET).
--random-agentاستخدام User‑Agent عشوائي من القائمة المدمجة.
-A, --user-agent USER_AGENTقيمة مخصصة لترويسة User‑Agent.
--torاستخدام شبكة إخفاء الهوية Tor (SOCKS5 افتراضيًا).
--tor-port TOR_PORTمنفذ وكيل Tor (الافتراضي: 9050).
--tor-type {HTTP,SOCKS4,SOCKS5}نوع وكيل Tor (الافتراضي: SOCKS5).
--check-torالتحقق من أن Tor يُستخدم بشكل صحيح (يخرج مع الحكم).
--delay DELAYالتأخير بالثواني بين كل طلب.
--timeout TIMEOUTالمهلة بالثواني (الافتراضي: 30).
--retries RETRIESعدد مرات إعادة المحاولة عند انتهاء المهلة/الأخطاء (الافتراضي: 3).
--retry-on RETRY_ONإعادة محاولة الطلب إذا تطابق محتوى الاستجابة مع نمط regex (مثل: 'captcha').
-dr, --disable-redirectsتعطيل تتبع عمليات إعادة توجيه HTTP.

إعدادات الهجوم:

Flagالوصف
-m, --mode {all,detect,unsigned,xsw,nameid,audience,conditions,combo,replay}وضع الهجوم (الافتراضي: all).
--detectاكتشاف إصدار WebLogic وإعدادات SAML فقط (بدون هجوم).
-c, --checkفحص سريع للثغرة (اكتشاف فقط، يخرج مع الحكم).
-u, --user USERالمستخدم الهدف لانتحال شخصيته (الافتراضي: weblogic).
--groups GROUPSالمجموعات التي ستُدرج في تأكيد SAML (الافتراضي: Administrators,Monitors).
--issuer ISSUERمعرّف كيان المُصدِر (Issuer) في SAML.
--audience AUDIENCEمعرّف كيان الجمهور (Audience) في SAML.
--relay-state RELAY_STATEمعامل RelayState لإرسال SAML عبر POST.
--base64ترميز استجابة SAML بترميز Base64 في POST.
--extra-attrs [NAME=VALUE ...]سمات SAML إضافية (مثل: role=admin).
--replay-file REPLAY_FILEمسار استجابة SAML ملتقطة لإعادة الإرسال.
--save-payloadsحفظ حمولات SAML المولدة في ./payloads/.
--continue-on-successمواصلة الاختبار بعد نجاح الهجوم.

الفحص الجماعي (مع -l):

Flagالوصف
--exploitاختبار تأكيد SAML غير الموقّع (الافتراضي: اكتشاف فقط).
-T, --threads THREADSالخيوط المتزامنة (الافتراضي: 10).

المخرجات:

Flagالوصف
-v, --verboseزيادة مستوى التفصيل (مخرجات تصحيح).
-q, --quietكتم المخرجات غير الأساسية.
--list-modesعرض جميع أوضاع الهجوم مع أوصافها ثم الخروج.
-o, --output OUTPUTكتابة تقرير JSON أو CSV إلى ملف.

🧪 الأوضاع بالتفصيل

detect

ينفّذ اكتشاف الإصدار واستكشاف نقاط نهاية SAML. لا يتم إطلاق أي هجوم.

تنزيل الأداة