Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-60206 — Technische Analyse und Proof-of-Concept für CVE-2026-60206, eine kritische Schwachstelle zur Umgehung der SAML-Authentifizierung im Oracle WebLogic Server. | Kitploit
Tools/GitHubGitHub/debajyoti0-0/cve-2026-60206
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierung
GitHubdebajyoti0-0/cve-2026-60206

CVE-2026-60206

Technische Analyse und Proof-of-Concept für CVE-2026-60206, eine kritische Schwachstelle zur Umgehung der SAML-Authentifizierung im Oracle WebLogic Server.

Repository anzeigen
153vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-60206 – PoC zur Umgehung der SAML-Authentifizierung von Oracle WebLogic Server

Dieses Repository bietet einen Proof-of-Concept-Exploit für CVE‑2026‑60206, eine kritische Schwachstelle zur Umgehung der Authentifizierung in der SAML-Implementierung von Oracle WebLogic Server. Der Fehler ermöglicht es einem entfernten Angreifer mit geringen Rechten, den Server durch das Fälschen von SAML-Assertions vollständig zu kompromittieren.

CVSS

⚠️ Haftungsausschluss: Dieses Tool ist ausschließlich für autorisierte Sicherheitsforschung und -tests bestimmt. Verwenden Sie es nur gegen Systeme, die Ihnen gehören oder für deren Test Sie eine ausdrückliche Genehmigung haben. Die Autoren übernehmen keine Haftung für Missbrauch.

CVE-2026-60206 Logo

🔥 Überblick über die Schwachstelle

CVE-2026-60206 betrifft die Core-Komponente von Oracle WebLogic Server. Die Schwachstelle resultiert aus einer fehlerhaften Authentifizierungsbehandlung in der SAML-Protokollimplementierung. Mehrere Angriffsvektoren – wie XML-Signatur-Wrapping (XSW), die Akzeptanz unsignierter Assertions, NameID-Manipulation und die Umgehung von Audience-/Conditions-Prüfungen – ermöglichen es einem Angreifer, sich als beliebige Benutzer auszugeben (z. B. weblogic) und administrativen Zugriff zu erlangen.

Betroffene Versionen:

  • 12.2.1.4.0
  • 14.1.1.0.0
  • 14.1.2.0.0
  • 15.1.1.0.0

Der PoC implementiert die folgenden Angriffsvektoren:

  • XML-Signatur-Wrapping (XSW) – strukturelle Manipulation, um den SAML-Prozessor dazu zu bringen, eine unsignierte Assertion zu akzeptieren.
  • Injektion unsignierter Assertions – Erstellen einer vollständig unsignierten SAML-Antwort (falls WantAssertionsSigned nicht erzwungen wird).
  • NameID-Manipulation – Verwirrung des Identitäts-Mappers durch XML-Kommentare, Leerzeichen oder Formatverwirrung.
  • Umgehung der Audience-Einschränkung – Entfernen oder Modifizieren von AudienceRestriction, um den Geltungsbereich zu erweitern.
  • Umgehung von Conditions/Zeit – Manipulation von NotBefore/NotOnOrAfter, um Gültigkeitsprüfungen zu umgehen.
  • Kombinierter Angriff – XSW + unsignierte innere Assertion + NameID-Manipulation (größte Erfolgsaussicht).
  • Replay – Wiedergabe einer erfassten SAML-Antwort mit modifiziertem Ziel/Empfänger.

✨ Funktionen

  • Mehrere Angriffsmodi – wählbar aus all, unsigned, xsw, nameid, audience, conditions, combo oder replay.
  • Massen-Scanning – parallele Erkennung und optionale Ausnutzung auf vielen Zielen (über -l).
  • Versionserkennung – präzises Fingerprinting der WebLogic-Version über Header, Fehlerseiten und WSDL.
  • SAML-Endpunkt-Erkundung – automatisches Entdecken von SAML-ACS-, Metadaten- und SP-initiierten Endpunkten.
  • Tor-Unterstützung – Weiterleitung des Datenverkehrs über Tor (SOCKS5/HTTP/SOCKS4) für Anonymität.
  • Wiedergabe roher HTTP-Anfragen – Senden beliebiger roher HTTP-Anfragen aus einer Datei (-r).
  • HTTP/2-Unterstützung – verwendet automatisch httpx, falls installiert, andernfalls requests (HTTP/1.1).
  • User-Agent-Rotation – Verwendung eines zufälligen oder benutzerdefinierten User-Agents.
  • Proxy-Unterstützung – Senden aller Anfragen über einen HTTP/SOCKS-Proxy.
  • Anpassung von Anfragen – Festlegen von Timeouts, Wiederholungen, Verzögerungen, Deaktivieren von Umleitungen und Wiederholen bei Regex-Muster.
  • Speichern von Payloads – Speichern generierter SAML-Payloads auf der Festplatte (--save-payloads).
  • Schwachstellenprüfung (-c / --check) – schnelle Ermittlung, ob ein Ziel verwundbar ist (kein Exploit).
  • JSON/CSV-Berichtsausgabe – strukturierte Ergebnisse für Massen-Scans.
  • Ausführliche Protokollierung – detaillierte Debug-Ausgabe mit farbiger Konsole.

📦 Installation

git clone https://github.com/Debajyoti0-0/CVE-2026-60206.git
cd CVE-2026-60206
pip install -r requirements.txt

Erforderlich: requests, urllib3

Optional (erweitert die Funktionalität):

  • httpx – für HTTP/2-Unterstützung
  • lxml – für verbessertes SAML-Parsing
  • signxml, cryptography – für die Signaturverarbeitung (für die Ausnutzung nicht erforderlich)

🚀 Verwendung

Einzelnes Ziel – nur Erkennung

python CVE-2026-60206.py -t https://192.168.1.100:7002 --detect

Einzelnes Ziel – alle Angriffsvektoren ausführen

python CVE-2026-60206.py -t https://192.168.1.100:7002 --mode all -u weblogic

Einzelnes Ziel – spezifischer Angriffsmodus

python CVE-2026-60206.py -t https://192.168.1.100:7002 --mode combo -u admin

Massen-Scan – Versionen aus Datei erkennen

python CVE-2026-60206.py -l targets.txt -o results.json

Massen-Scan – Erkennung + Exploit

python CVE-2026-60206.py -l targets.txt --exploit -o results.csv --threads 20

Erfasste SAML-Antwort wiedergeben

python CVE-2026-60206.py -t https://192.168.1.100:7002 --mode replay --replay-file captured.xml

Tor verwenden und Konnektivität prüfen

python CVE-2026-60206.py -t https://192.168.1.100:7002 --tor --check-tor

Rohe HTTP-Anfrage aus Datei senden

python CVE-2026-60206.py -t https://192.168.1.100:7002 -r request.txt --method POST

Schnelle Schwachstellenprüfung (kein Exploit)

python CVE-2026-60206.py -t https://192.168.1.100:7002 -c

⚙️ Referenz der Flags

Optionen:

FlagBeschreibung
-h, --helpHilfemeldung anzeigen und beenden.
--proxy PROXYProxy-URL (wird durch --tor überschrieben, falls verwendet).
--no-verifySSL-Zertifikatsprüfung deaktivieren.
--cookie COOKIESession-Cookie(s) (z. B. name=value; name2=value2).
--auth AUTHAnmeldedaten für die Basis-Authentifizierung (USER:PASS).

Ziel:

FlagBeschreibung
-t, --target TARGETURL eines einzelnen Ziels (z. B. https://host:7002).
-l, --list LISTDatei mit Zielliste für den Massen-Scan oder einzelne URL.
-f, --file FILEAlias für --list.

Anfrageoptionen:

FlagBeschreibung
-r, --requestfile REQUESTFILERohe HTTP-Anfrage aus Datei laden (ersetzt SAML-Angriffe).
--method METHODZu verwendende HTTP-Methode (für rohe Anfrage oder einzelne Anfrage; Standard: GET).
--random-agentEinen zufälligen User-Agent aus der integrierten Liste verwenden.
-A, --user-agent USER_AGENTBenutzerdefinierter User-Agent-Header-Wert.
--torTor-Anonymitätsnetzwerk verwenden (standardmäßig SOCKS5).
--tor-port TOR_PORTTor-Proxy-Port (Standard: 9050).
--tor-type {HTTP,SOCKS4,SOCKS5}Tor-Proxy-Typ (Standard: SOCKS5).
--check-torPrüfen, ob Tor ordnungsgemäß verwendet wird (beendet mit Ergebnis).
--delay DELAYVerzögerung in Sekunden zwischen den einzelnen Anfragen.
--timeout TIMEOUTTimeout in Sekunden (Standard: 30).
--retries RETRIESAnzahl der Wiederholungen bei Timeout/Fehlern (Standard: 3).
--retry-on RETRY_ONAnfrage wiederholen, wenn der Antwortinhalt auf einen Regex passt (z. B. 'captcha').
-dr, --disable-redirectsHTTP-Umleitungen nicht verfolgen.
Tool herunterladen