Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-60206-PoC-Exploit — 👾 CVE-2026-60206 - Framework de Explotación de Bypass de Autenticación SAML de Oracle WebLogic ⚡Versiones Bash y Python. Características: --detect verificación segura, --exploit combo/unsigned/xsw/nameid/all, --shodan integración, --tor soporte, escaneo masivo, salida JSON/CSV/JSONL, validación de cookies. 🛡️ CVSS 9.9 Crítico - Úsalo éticamente, mantente legal. 🔒 | Kitploit
Herramientas/GitHubGitHub/tc4dy/cve-2026-60206-poc-exploit
Autenticación y AutorizaciónFrameworks de ExploitsGeneración de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPost-Explotación

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Evasión de WAF
Pruebas de Penetración
Red Teaming
GitHubtc4dy/cve-2026-60206-poc-exploit

CVE-2026-60206-PoC-Exploit

Ver Repositorio
4216hace 2 mesesAún no revisado

Acerca de

👾 CVE-2026-60206 - Framework de Explotación de Bypass de Autenticación SAML de Oracle WebLogic ⚡Versiones Bash y Python. Características: --detect verificación segura, --exploit combo/unsigned/xsw/nameid/all, --shodan integración, --tor soporte, escaneo masivo, salida JSON/CSV/JSONL, validación de cookies. 🛡️ CVSS 9.9 Crítico - Úsalo éticamente, mantente legal. 🔒

Compartir

CVE-2026-60206

CVE-2026-60206 - Framework-Toolkit de Explotación de Omisión de Autenticación SAML de Oracle WebLogic

CVE-2026-60206 CVSS 9.9 CISA KEV Python 3.6+

Pre-Auth Bypass SAML Injection Admin Access Cross-Platform

Oracle WebLogic Server — Omisión de Autenticación SAML → Toma de Control de Administrador

Framework de Explotación y Escáner Masivo
Solo para pruebas de seguridad autorizadas.


⚖️ Aviso Legal y Uso Responsable

Esta herramienta se proporciona únicamente con fines educativos y de pruebas de penetración autorizadas.

Los autores y colaboradores no son responsables de ningún uso indebido o daño causado por este software. Los usuarios son los únicos responsables de asegurarse de contar con permiso escrito explícito del propietario del objetivo antes de realizar las pruebas. El acceso no autorizado a sistemas informáticos es ilegal según la Computer Fraud and Abuse Act (CFAA) y leyes similares en todo el mundo.

Al utilizar este software, usted acepta:

  • Úselo solo en sistemas que le pertenezcan o para los que tenga permiso explícito de prueba.
  • Cumpla con todas las leyes locales, estatales y federales aplicables.
  • No lo utilice para actividades maliciosas, destructivas o ilegales.

⚠️ ADVERTENCIA: Esta vulnerabilidad se está explotando activamente en la naturaleza. El uso no autorizado puede acarrear graves consecuencias legales.


[+!] Resumen de la Vulnerabilidad

CVE-2026-60206 es una vulnerabilidad crítica de omisión de autenticación no autenticada en la implementación SAML (Security Assertion Markup Language) de Oracle WebLogic Server. Permite a atacantes remotos omitir la autenticación SAML y obtener acceso administrativo a la consola de WebLogic sin credenciales válidas.

Cómo funciona:

  1. Inyección SAML: La vulnerabilidad se origina por una validación incorrecta de las aserciones SAML. Los atacantes pueden crear respuestas SAML maliciosas que omiten las comprobaciones de autenticación.

  2. Omisión de Firma: La vulnerabilidad permite omitir la validación de firmas XML mediante ataques de XML Signature Wrapping (XSW), en los que los atacantes envuelven aserciones maliciosas con firmas legítimas.

  3. Manipulación de NameID: Los atacantes pueden inyectar comentarios o manipular el campo NameID para hacerse pasar por usuarios privilegiados.

  4. Acceso de Administrador: La explotación exitosa concede al atacante acceso administrativo a la consola de WebLogic Server con control total.

Datos Clave:

AtributoValor
📅 DescubiertaJulio de 2026 (Oracle CPU)
⚠️ Puntuación CVSS9.9 (CRÍTICA)
📋 CISA KEVAñadida el 21 de julio de 2026
🎯 Productos AfectadosOracle WebLogic Server (Fusion Middleware)
🔄 Versiones CorregidasOracle CPU julio de 2026
🔓 AutenticaciónNo requerida (Pre-Auth)
🌍 Explotación ActivaConfirmada en la naturaleza (julio de 2026)

🛠️ Framework de Explotación

El multi-exploit educativo completo encadena múltiples vectores de ataque SAML para lograr la omisión de autenticación, con funciones avanzadas para escaneo masivo, cookies y acceso administrativo.

✨ Características

CaracterísticaDescripción
🚀 Exploit Multi-Vector7 vectores de ataque: unsigned, xsw_v1-4, nameid, combo
💻 Escaneo MasivoEscaneo concurrente con grupo de hilos (Python) / FIFO (Bash)
🔐 Robo de CookiesRoba JSESSIONID para secuestro de sesión
👑 Acceso a Consola de AdministraciónAcceso administrativo completo a la consola de WebLogic
📁 Detección de VersiónDetecta versiones de WebLogic y estado de vulnerabilidad
🌐 Escaneo por LotesExplotación masiva de múltiples objetivos con hilos
🎯 Detección SeguraIndicador --detect opcional para verificación no intrusiva de vulnerabilidad
🧩 Integración con ShodanCarga objetivos directamente desde la búsqueda de Shodan
🔍 Soporte TorAnonimiza el escaneo con proxy Tor
📊 Múltiples Formatos de SalidaSalida en streaming JSON, CSV, JSONL
🪟 MultiplataformaCompatible con Linux, macOS, BSD, Alpine, WSL
🔒 Seguro para HilosUsa mecanismos de bloqueo para operaciones concurrentes
📋 Guardado Automático de SesiónGuarda cookies exitosas para uso posterior
⚙️ Omisión de WAFRotación de User-Agent y retardos aleatorios

Vectores de Ataque

VectorDescripción
unsignedAserción SAML no autenticada sin firma
xsw_v1XML Signature Wrapping - Múltiples aserciones
xsw_v2XSW - Omisión de firma enveloped
xsw_v3XSW - Manipulación de espacios de nombres
xsw_v4XSW - Inyección de múltiples aserciones
nameidInyección de comentarios en NameID
comboAtaque combinado (unsigned + XSW + NameID)

🕵️ Verificador Seguro (--detect)

El verificador seguro realiza una detección de vulnerabilidades no intrusiva sin ejecutar cargas útiles dañinas ni realizar cambios en el sistema.

✨ Características

CaracterísticaDescripción
🔍 Detección de WebLogicIdentifica instancias de WebLogic mediante LoginForm.jsp
📊 Detección de VersiónDetecta versiones específicas de WebLogic y niveles de parche
🧪 Descubrimiento de Endpoints SAMLComprueba endpoints SAML ACS
🔒 No IntrusivoSolo identifica versiones vulnerables
📋 Salida JSON/CSVExporta resultados para informes
🔄 Escaneo MasivoEscanea múltiples objetivos con soporte de hilos

📦 Instalación y Requisitos

Requisitos Previos

  • Python 3.6+ o Bash 3.2+
  • curl (para la versión Bash)
  • pip (para la librería requests, versión Python)

Instalar Dependencias

# Python version
pip install requests urllib3

# Optional: Shodan support
pip install shodan

# Bash version: curl only (no additional dependencies)

[!NOTE] La versión Bash funciona solo con curl y no tiene dependencias externas. La versión Python requiere requests y urllib3 (opcional: shodan para la integración con Shodan).


🚀 Ejemplos de Uso

[1] Framework de Explotación en Python (exploit.py)

# Single target exploit (combo mode)
python exploit.py -u https://192.168.1.100:7002 --exploit --user admin

# Exploit with all attack vectors
python exploit.py -u https://192.168.1.100:7002 --mode all --exploit -v

# Mass scanning from file (50 threads)
python exploit.py -l targets.txt --exploit -t 50 -o results.json
Descargar herramienta