Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-60206-PoC-Exploit — 👾 CVE-2026-60206 - Oracle WebLogic SAML Auth Bypass Exploit Framework ⚡Bash- & Python-Versionen. Funktionen: --detect sichere Prüfung, --exploit combo/unsigned/xsw/nameid/all, --shodan Integration, --tor Unterstützung, Massen-Scanning, JSON/CSV/JSONL-Ausgabe, Cookie-Validierung. 🛡️ CVSS 9.9 Kritisch - Ethisch nutzen, legal bleiben. 🔒 | Kitploit
Tools/GitHubGitHub/tc4dy/cve-2026-60206-poc-exploit
Authentifizierung & AutorisierungExploit-FrameworksPayload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPost-Exploitation

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
WAF-Umgehung
Penetrationstests
Red Teaming
GitHubtc4dy/cve-2026-60206-poc-exploit

CVE-2026-60206-PoC-Exploit

Repository anzeigen
4216vor 2 MonatenNoch nicht geprüft

Über

👾 CVE-2026-60206 - Oracle WebLogic SAML Auth Bypass Exploit Framework ⚡Bash- & Python-Versionen. Funktionen: --detect sichere Prüfung, --exploit combo/unsigned/xsw/nameid/all, --shodan Integration, --tor Unterstützung, Massen-Scanning, JSON/CSV/JSONL-Ausgabe, Cookie-Validierung. 🛡️ CVSS 9.9 Kritisch - Ethisch nutzen, legal bleiben. 🔒

Teilen

CVE-2026-60206

CVE-2026-60206 – Oracle WebLogic SAML-Authentifizierungs-Bypass – Exploit-Framework-Toolkit

CVE-2026-60206 CVSS 9.9 CISA KEV Python 3.6+

Pre-Auth Bypass SAML Injection Admin Access Cross-Platform

Oracle WebLogic Server – SAML-Authentifizierungs-Bypass → Admin-Übernahme

Exploit-Framework & Massen-Scanner
Nur für autorisierte Sicherheitstests.


⚖️ Rechtlicher Haftungsausschluss & verantwortungsvolle Nutzung

Dieses Tool wird ausschließlich für Bildungszwecke und autorisierte Penetrationstests bereitgestellt.

Die Autoren und Mitwirkenden sind nicht für Missbrauch oder Schäden verantwortlich, die durch diese Software verursacht werden. Die Benutzer sind allein dafür verantwortlich, dass sie vor dem Testen die ausdrückliche schriftliche Genehmigung des Eigentümers des Zielsystems einholen. Unbefugter Zugriff auf Computersysteme ist nach dem Computer Fraud and Abuse Act (CFAA) und ähnlichen Gesetzen weltweit illegal.

Durch die Nutzung dieser Software erklären Sie sich damit einverstanden:

  • Verwenden Sie es nur auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche Testgenehmigung haben.
  • Halten Sie alle geltenden lokalen, staatlichen und bundesrechtlichen Gesetze ein.
  • Verwenden Sie es nicht für böswillige, destruktive oder illegale Aktivitäten.

⚠️ WARNUNG: Diese Schwachstelle wird aktiv in freier Wildbahn ausgenutzt. Unbefugte Nutzung kann zu schwerwiegenden rechtlichen Konsequenzen führen.


[+!] Schwachstellenübersicht

CVE-2026-60206 ist eine kritische Schwachstelle für einen nicht authentifizierten Authentifizierungs-Bypass in der SAML-Implementierung (Security Assertion Markup Language) des Oracle WebLogic Servers. Sie ermöglicht es entfernten Angreifern, die SAML-Authentifizierung zu umgehen und ohne gültige Anmeldedaten administrativen Zugriff auf die WebLogic-Konsole zu erlangen.

So funktioniert es:

  1. SAML-Injection: Die Schwachstelle beruht auf einer mangelhaften Validierung von SAML-Assertions. Angreifer können bösartige SAML-Antworten erstellen, die die Authentifizierungsprüfungen umgehen.

  2. Signatur-Bypass: Die Schwachstelle ermöglicht es, die XML-Signaturvalidierung durch XML-Signature-Wrapping-Angriffe (XSW) zu umgehen, bei denen Angreifer bösartige Assertions mit legitimen Signaturen umhüllen.

  3. NameID-Manipulation: Angreifer können Kommentare injizieren oder das NameID-Feld manipulieren, um sich als privilegierte Benutzer auszugeben.

  4. Admin-Zugriff: Eine erfolgreiche Ausnutzung verschafft dem Angreifer administrativen Zugriff auf die WebLogic-Server-Konsole mit voller Kontrolle.

Wichtige Fakten:

AttributWert
📅 EntdecktJuli 2026 (Oracle-CPU)
⚠️ CVSS-Score9.9 (KRITISCH)
📋 CISA KEVHinzugefügt am 21. Juli 2026
🎯 Betroffene ProdukteOracle WebLogic Server (Fusion Middleware)
🔄 Behobene VersionenOracle-CPU Juli 2026
🔓 AuthentifizierungNicht erforderlich (Pre-Auth)
🌍 Aktive AusnutzungIn freier Wildbahn bestätigt (Juli 2026)

🛠️ Exploit-Framework

Das komplette Multi-Exploit zu Bildungszwecken verkettet mehrere SAML-Angriffsvektoren, um einen Authentifizierungs-Bypass zu erreichen, mit erweiterten Funktionen für Massen-Scanning, Cookie-Diebstahl und administrativen Zugriff.

✨ Funktionen

FunktionBeschreibung
🚀 Multi-Vektor-Exploit7 Angriffsvektoren: unsigned, xsw_v1-4, nameid, combo
💻 Massen-ScanningGleichzeitiges Scannen mit Thread-Pool (Python) / FIFO (Bash)
🔐 Cookie-DiebstahlEntwendet JSESSIONID für Session-Hijacking
👑 Admin-KonsolenzugriffVollständiger administrativer Zugriff auf die WebLogic-Konsole
📁 VersionserkennungErkennt WebLogic-Versionen und Schwachstellenstatus
🌐 Batch-ScanningMassen-Exploit mehrerer Ziele mit Threading
🎯 Sichere ErkennungOptionales --detect-Flag zur nicht-intrusiven Schwachstellenverifizierung
🧩 Shodan-IntegrationLädt Ziele direkt aus der Shodan-Suche
🔍 Tor-UnterstützungAnonymisiert Scans mit Tor-Proxy
📊 Mehrere AusgabeformateJSON-, CSV-, JSONL-Streaming-Ausgabe
🪟 PlattformübergreifendUnterstützt Linux, macOS, BSD, Alpine, WSL
🔒 Thread-sicherVerwendet Sperrmechanismen für parallele Vorgänge
📋 Automatisches Speichern von SessionsSpeichert erfolgreiche Cookies für die spätere Verwendung
⚙️ WAF-BypassUser-Agent-Rotation und zufällige Verzögerungen

Angriffsvektoren

VektorBeschreibung
unsignedNicht authentifizierte SAML-Assertion ohne Signatur
xsw_v1XML-Signature-Wrapping – Mehrere Assertions
xsw_v2XSW – Umgehung der eingebetteten Signatur
xsw_v3XSW – Namespace-Manipulation
xsw_v4XSW – Injektion mehrerer Assertions
nameidNameID-Kommentarinjektion
comboKombinierter Angriff (unsigned + XSW + NameID)

🕵️ Sicherer Verifizierer (--detect)

Der sichere Verifizierer führt eine nicht-intrusive Schwachstellenerkennung durch, ohne schädliche Payloads auszuführen oder Systemänderungen vorzunehmen.

✨ Funktionen

FunktionBeschreibung
🔍 WebLogic-ErkennungIdentifiziert WebLogic-Instanzen über LoginForm.jsp
📊 VersionserkennungErkennt spezifische WebLogic-Versionen und Patch-Level
🧪 SAML-Endpunkt-ErkennungTestet auf SAML-ACS-Endpunkte
🔒 Nicht-intrusivIdentifiziert nur verwundbare Versionen
📋 JSON/CSV-AusgabeExportiert Ergebnisse für Berichte
🔄 Massen-ScanningScannt mehrere Ziele mit Threading-Unterstützung

📦 Installation & Anforderungen

Voraussetzungen

  • Python 3.6+ oder Bash 3.2+
  • curl (für die Bash-Version)
  • pip (für die Bibliothek requests, Python-Version)

Abhängigkeiten installieren

# Python version
pip install requests urllib3

# Optional: Shodan support
pip install shodan

# Bash version: curl only (no additional dependencies)

[!NOTE] Die Bash-Version funktioniert ausschließlich mit curl und hat keine externen Abhängigkeiten. Die Python-Version benötigt requests und urllib3 (optional: shodan für die Shodan-Integration).


🚀 Anwendungsbeispiele

[1] Python-Exploit-Framework (exploit.py)

# Single target exploit (combo mode)
python exploit.py -u https://192.168.1.100:7002 --exploit --user admin

# Exploit with all attack vectors
python exploit.py -u https://192.168.1.100:7002 --mode all --exploit -v
Tool herunterladen