
ثغرة أمنية غير مصادق عليها قد تسمح للمهاجمين عن بُعد بالمساس بالسرية والسلامة، مما قد يؤدي إلى اختراق كامل للنظام.
أدوات كشف آمنة وغير استغلالية لتحديد حالات Oracle HTTP Server وWebLogic Proxy Plug-in المتأثرة بـ CVE-2026-21962.
قد تسمح هذه الثغرة لمهاجم بعيد غير مصادق باختراق السرية والنزاهة، مما قد يؤدي إلى اختراق كامل للنظام.
CVE-2026-21962.yamlكشف سلبي باستخدام بصمة رؤوس استجابة HTTP.
nuclei -l targets.txt -t CVE-2026-21962.yaml
PoC تحقق آمن بمستوى تشغيلي لتحديد حالات Oracle HTTP Server المتأثرة بـ CVE-2026-21962.
يقوم هذا السكربت بالكشف السلبي فقط ولا يستغل الثغرة.
فحص متعدد الخيوط مخرجات ملونة (VULNERABLE / NOT VULNERABLE / UNREACHABLE) تصدير بصيغتي JSON وCSV جاهز لبرامج مكافآت الثغرات والمؤسسات لا استغلال، كشف فقط
فحص هدف واحد
python3 CVE-2026-21962.py -t example.com
فحص أهداف متعددة من ملف
python3 CVE-2026-21962.py -iL targets.txt
فحص متعدد الخيوط مع مخرجات JSON
python3 CVE-2026-21962.py -iL targets.txt --threads 20 -oJ results.json
فحص متعدد الخيوط مع مخرجات CSV
python3 CVE-2026-21962.py -iL targets.txt --threads 20 -oC results.csv
يحتوي هذا المشروع على الكشف فقط ولا يتضمن كود استغلال.
يرجى الاستخدام بمسؤولية وبإذن فقط.