Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-21962 — Nicht authentifizierte Schwachstelle, die es entfernten Angreifern ermöglichen kann, Vertraulichkeit und Integrität zu gefährden, was möglicherweise zu einer vollständigen Systemkompromittierung führt. | Kitploit
Tools/GitHubGitHub/samael0x4/cve-2026-21962
SchwachstellenscannerInformationsbeschaffungWebsicherheitPenetrationstests
GitHubsamael0x4/cve-2026-21962

CVE-2026-21962

Nicht authentifizierte Schwachstelle, die es entfernten Angreifern ermöglichen kann, Vertraulichkeit und Integrität zu gefährden, was möglicherweise zu einer vollständigen Systemkompromittierung führt.

Repository anzeigen
53vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Oracle HTTP Validator PoC

🔥 CVE-2026-21962 — Oracle HTTP Server Erkennungs-Toolkit

GitHub stars GitHub issues License

Sichere, nicht-exploitative Erkennungswerkzeuge zur Identifizierung von Oracle HTTP Server- und WebLogic Proxy Plug-in-Instanzen, die von CVE-2026-21962 betroffen sind.


🧠 Schwachstellenübersicht

  • CVE: CVE-2026-21962
  • Schweregrad: Kritisch
  • Angriffsvektor: Netzwerk
  • Erforderliche Authentifizierung: Keine

Diese Schwachstelle könnte es einem entfernten, nicht authentifizierten Angreifer ermöglichen, die Vertraulichkeit und Integrität zu gefährden, was möglicherweise zu einer vollständigen Systemkompromittierung führt.


🎯 Betroffene Versionen

  • Oracle HTTP Server 12.2.1.4.0
  • Oracle WebLogic Proxy Plug-in 12.2.1.4.0
  • Oracle WebLogic Proxy Plug-in 14.1.1.0.0
  • Oracle WebLogic Proxy Plug-in 14.1.2.0.0

🔍 Enthaltene Werkzeuge

🧪 Nuclei-Vorlage — CVE-2026-21962.yaml

Passive Erkennung mittels Fingerprinting von HTTP-Antwortheadern.

root@kitploit:~
nuclei -l targets.txt -t CVE-2026-21962.yaml

🐍 Python-PoC — CVE-2026-21962.py

Ein betriebstaugliches, sicheres Validierungs-PoC zur Identifizierung von Oracle HTTP Server- Instanzen, die von CVE-2026-21962 betroffen sind.

Dieses Skript führt ausschließlich eine passive Erkennung durch und nutzt die Schwachstelle nicht aus.


✨ Funktionen

Mehrthread-Scanning Farbige Ausgabe (VERWUNDBAR / NICHT VERWUNDBAR / NICHT ERREICHBAR) JSON- & CSV-Export Bug-Bounty- & Unternehmens-tauglich Keine Ausnutzung, nur Erkennung


▶️ Verwendung

Ein einzelnes Ziel scannen

root@kitploit:~
python3 CVE-2026-21962.py -t example.com

Mehrere Ziele aus einer Datei scannen

root@kitploit:~
python3 CVE-2026-21962.py -iL targets.txt

Mehrthread-Scan mit JSON-Ausgabe

root@kitploit:~
python3 CVE-2026-21962.py -iL targets.txt --threads 20 -oJ results.json

Mehrthread-Scan mit CSV-Ausgabe

root@kitploit:~
python3 CVE-2026-21962.py -iL targets.txt --threads 20 -oC results.csv

🔐 Verantwortungsvolle Offenlegung

Dieses Projekt enthält ausschließlich Erkennungsfunktionen und keinen Exploit-Code.

Bitte verwenden Sie es verantwortungsvoll und nur mit entsprechender Genehmigung.


BUY ME COFFEE

https://buymeacoffee.com/samael0x4

Tool herunterladen