Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-21962 — Vulnerabilidad no autenticada que puede permitir a atacantes remotos comprometer la confidencialidad y la integridad, pudiendo conducir a un compromiso total del sistema. | Kitploit
Herramientas/GitHubGitHub/samael0x4/cve-2026-21962
Escáneres de VulnerabilidadesRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubsamael0x4/cve-2026-21962

CVE-2026-21962

Vulnerabilidad no autenticada que puede permitir a atacantes remotos comprometer la confidencialidad y la integridad, pudiendo conducir a un compromiso total del sistema.

Ver Repositorio
53hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Oracle HTTP Validator PoC

🔥 CVE-2026-21962 — Kit de Detección para Oracle HTTP Server

GitHub stars GitHub issues License

Herramientas de detección seguras y no explotables para identificar instancias de Oracle HTTP Server y WebLogic Proxy Plug-in afectadas por CVE-2026-21962.


🧠 Resumen de la Vulnerabilidad

  • CVE: CVE-2026-21962
  • Severidad: Crítica
  • Vector de Ataque: Red
  • Autenticación Requerida: Ninguna

Esta vulnerabilidad podría permitir que un atacante remoto no autenticado comprometa la confidencialidad e integridad, lo que podría llevar a un compromiso total del sistema.


🎯 Versiones Afectadas

  • Oracle HTTP Server 12.2.1.4.0
  • Oracle WebLogic Proxy Plug-in 12.2.1.4.0
  • Oracle WebLogic Proxy Plug-in 14.1.1.0.0
  • Oracle WebLogic Proxy Plug-in 14.1.2.0.0

🔍 Herramientas Incluidas

🧪 Plantilla Nuclei — CVE-2026-21962.yaml

Detección pasiva mediante la huella digital de las cabeceras de respuesta HTTP.

root@kitploit:~
nuclei -l targets.txt -t CVE-2026-21962.yaml

🐍 PoC en Python — CVE-2026-21962.py

Un PoC de validación seguro y de grado operativo para identificar instancias de Oracle HTTP Server afectadas por CVE-2026-21962.

Este script realiza únicamente detección pasiva y no explota la vulnerabilidad.


✨ Características

Escaneo multi-hilo Salida con colores (VULNERABLE / NO VULNERABLE / INALCANZABLE) Exportación a JSON y CSV Listo para bug bounty y entornos empresariales Sin explotación, solo detección


▶️ Uso

Escanear un único objetivo

root@kitploit:~
python3 CVE-2026-21962.py -t example.com

Escanear múltiples objetivos desde un archivo

root@kitploit:~
python3 CVE-2026-21962.py -iL targets.txt

Escaneo multi-hilo con salida JSON

root@kitploit:~
python3 CVE-2026-21962.py -iL targets.txt --threads 20 -oJ results.json

Escaneo multi-hilo con salida CSV

root@kitploit:~
python3 CVE-2026-21962.py -iL targets.txt --threads 20 -oC results.csv

🔐 Divulgación Responsable

Este proyecto contiene únicamente detección y no incluye código de explotación.

Úsalo de forma responsable y solo con permiso.


BUY ME COFFEE

https://buymeacoffee.com/samael0x4

Descargar herramienta