
Nicht authentifizierte Schwachstelle, die es entfernten Angreifern ermöglichen kann, Vertraulichkeit und Integrität zu gefährden, was möglicherweise zu einer vollständigen Systemkompromittierung führt.
Sichere, nicht-exploitative Erkennungswerkzeuge zur Identifizierung von Oracle HTTP Server- und WebLogic Proxy Plug-in-Instanzen, die von CVE-2026-21962 betroffen sind.
Diese Schwachstelle könnte es einem entfernten, nicht authentifizierten Angreifer ermöglichen, die Vertraulichkeit und Integrität zu gefährden, was möglicherweise zu einer vollständigen Systemkompromittierung führt.
CVE-2026-21962.yamlPassive Erkennung mittels Fingerprinting von HTTP-Antwortheadern.
nuclei -l targets.txt -t CVE-2026-21962.yaml
Ein betriebstaugliches, sicheres Validierungs-PoC zur Identifizierung von Oracle HTTP Server- Instanzen, die von CVE-2026-21962 betroffen sind.
Dieses Skript führt ausschließlich eine passive Erkennung durch und nutzt die Schwachstelle nicht aus.
Mehrthread-Scanning Farbige Ausgabe (VERWUNDBAR / NICHT VERWUNDBAR / NICHT ERREICHBAR) JSON- & CSV-Export Bug-Bounty- & Unternehmens-tauglich Keine Ausnutzung, nur Erkennung
Ein einzelnes Ziel scannen
python3 CVE-2026-21962.py -t example.com
Mehrere Ziele aus einer Datei scannen
python3 CVE-2026-21962.py -iL targets.txt
Mehrthread-Scan mit JSON-Ausgabe
python3 CVE-2026-21962.py -iL targets.txt --threads 20 -oJ results.json
Mehrthread-Scan mit CSV-Ausgabe
python3 CVE-2026-21962.py -iL targets.txt --threads 20 -oC results.csv
Dieses Projekt enthält ausschließlich Erkennungsfunktionen und keinen Exploit-Code.
Bitte verwenden Sie es verantwortungsvoll und nur mit entsprechender Genehmigung.