
Vulnerabilidad no autenticada que puede permitir a atacantes remotos comprometer la confidencialidad y la integridad, pudiendo conducir a un compromiso total del sistema.
Herramientas de detección seguras y no explotables para identificar instancias de Oracle HTTP Server y WebLogic Proxy Plug-in afectadas por CVE-2026-21962.
Esta vulnerabilidad podría permitir que un atacante remoto no autenticado comprometa la confidencialidad e integridad, lo que podría llevar a un compromiso total del sistema.
CVE-2026-21962.yamlDetección pasiva mediante la huella digital de las cabeceras de respuesta HTTP.
nuclei -l targets.txt -t CVE-2026-21962.yaml
Un PoC de validación seguro y de grado operativo para identificar instancias de Oracle HTTP Server afectadas por CVE-2026-21962.
Este script realiza únicamente detección pasiva y no explota la vulnerabilidad.
Escaneo multi-hilo Salida con colores (VULNERABLE / NO VULNERABLE / INALCANZABLE) Exportación a JSON y CSV Listo para bug bounty y entornos empresariales Sin explotación, solo detección
Escanear un único objetivo
python3 CVE-2026-21962.py -t example.com
Escanear múltiples objetivos desde un archivo
python3 CVE-2026-21962.py -iL targets.txt
Escaneo multi-hilo con salida JSON
python3 CVE-2026-21962.py -iL targets.txt --threads 20 -oJ results.json
Escaneo multi-hilo con salida CSV
python3 CVE-2026-21962.py -iL targets.txt --threads 20 -oC results.csv
Este proyecto contiene únicamente detección y no incluye código de explotación.
Úsalo de forma responsable y solo con permiso.