
Vulnérabilité non authentifiée pouvant permettre à des attaquants distants de compromettre la confidentialité et l'intégrité, conduisant potentiellement à une compromission totale du système.
Outils de détection sûrs et non exploitants pour identifier les instances Oracle HTTP Server et WebLogic Proxy Plug-in affectées par CVE-2026-21962.
Cette vulnérabilité peut permettre à un attaquant distant non authentifié de compromettre la confidentialité et l'intégrité, pouvant conduire à un compromis complet du système.
CVE-2026-21962.yamlDétection passive par empreinte des en-têtes de réponse HTTP.
nuclei -l targets.txt -t CVE-2026-21962.yaml
Un PoC de validation sûr, de qualité opérationnelle, pour identifier les instances Oracle HTTP Server affectées par CVE-2026-21962.
Ce script effectue uniquement une détection passive et n'exploite pas la vulnérabilité.
Analyse multi-threadée Sortie colorisée (VULNÉRABLE / NON VULNÉRABLE / INJOIGNABLE) Export JSON et CSV Prêt pour le bug bounty et l'entreprise Aucune exploitation, détection uniquement
Analyser une cible unique
python3 CVE-2026-21962.py -t example.com
Analyser plusieurs cibles à partir d'un fichier
python3 CVE-2026-21962.py -iL targets.txt
Analyse multi-threadée avec sortie JSON
python3 CVE-2026-21962.py -iL targets.txt --threads 20 -oJ results.json
Analyse multi-threadée avec sortie CSV
python3 CVE-2026-21962.py -iL targets.txt --threads 20 -oC results.csv
Ce projet ne contient que de la détection et n'inclut pas de code d'exploitation.
Veuillez l'utiliser de manière responsable et uniquement avec autorisation.