Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-21962 — Vulnérabilité non authentifiée pouvant permettre à des attaquants distants de compromettre la confidentialité et l'intégrité, conduisant potentiellement à une compromission totale du système. | Kitploit
Outils/GitHubGitHub/samael0x4/cve-2026-21962
Scanners de VulnérabilitésCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubsamael0x4/cve-2026-21962

CVE-2026-21962

Vulnérabilité non authentifiée pouvant permettre à des attaquants distants de compromettre la confidentialité et l'intégrité, conduisant potentiellement à une compromission totale du système.

Voir le dépôt
635il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Oracle HTTP Validator PoC

🔥 CVE-2026-21962 — Boîte à outils de détection Oracle HTTP Server

GitHub stars GitHub issues License

Outils de détection sûrs et non exploitants pour identifier les instances Oracle HTTP Server et WebLogic Proxy Plug-in affectées par CVE-2026-21962.


🧠 Présentation de la vulnérabilité

  • CVE : CVE-2026-21962
  • Gravité : Critique
  • Vecteur d'attaque : Réseau
  • Authentification requise : Aucune

Cette vulnérabilité peut permettre à un attaquant distant non authentifié de compromettre la confidentialité et l'intégrité, pouvant conduire à un compromis complet du système.


🎯 Versions concernées

  • Oracle HTTP Server 12.2.1.4.0
  • Oracle WebLogic Proxy Plug-in 12.2.1.4.0
  • Oracle WebLogic Proxy Plug-in 14.1.1.0.0
  • Oracle WebLogic Proxy Plug-in 14.1.2.0.0

🔍 Outils inclus

🧪 Modèle Nuclei — CVE-2026-21962.yaml

Détection passive par empreinte des en-têtes de réponse HTTP.

root@kitploit:~
nuclei -l targets.txt -t CVE-2026-21962.yaml

🐍 PoC Python — CVE-2026-21962.py

Un PoC de validation sûr, de qualité opérationnelle, pour identifier les instances Oracle HTTP Server affectées par CVE-2026-21962.

Ce script effectue uniquement une détection passive et n'exploite pas la vulnérabilité.


✨ Fonctionnalités

Analyse multi-threadée Sortie colorisée (VULNÉRABLE / NON VULNÉRABLE / INJOIGNABLE) Export JSON et CSV Prêt pour le bug bounty et l'entreprise Aucune exploitation, détection uniquement


▶️ Utilisation

Analyser une cible unique

root@kitploit:~
python3 CVE-2026-21962.py -t example.com

Analyser plusieurs cibles à partir d'un fichier

root@kitploit:~
python3 CVE-2026-21962.py -iL targets.txt

Analyse multi-threadée avec sortie JSON

root@kitploit:~
python3 CVE-2026-21962.py -iL targets.txt --threads 20 -oJ results.json

Analyse multi-threadée avec sortie CSV

root@kitploit:~
python3 CVE-2026-21962.py -iL targets.txt --threads 20 -oC results.csv

🔐 Divulgation responsable

Ce projet ne contient que de la détection et n'inclut pas de code d'exploitation.

Veuillez l'utiliser de manière responsable et uniquement avec autorisation.


BUY ME COFFEE

https://buymeacoffee.com/samael0x4

Télécharger l’outil