Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-60206-PoC-Exploit — 👾 CVE-2026-60206 - Framework d'exploitation du contournement d'authentification SAML Oracle WebLogic ⚡Versions Bash et Python. Fonctionnalités : --detect vérification sûre, --exploit combo/unsigned/xsw/nameid/all, intégration --shodan, prise en charge de --tor, analyse en masse, sortie JSON/CSV/JSONL, validation des cookies. 🛡️ CVSS 9.9 Critique - Utilisation éthique, restez dans la légalité. 🔒 | Kitploit
Outils/GitHubGitHub/tc4dy/cve-2026-60206-poc-exploit
Authentification et AutorisationFrameworks d'ExploitationGénération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsPost-Exploitation

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Contournement de WAF
Tests d'Intrusion
Red Teaming
GitHubtc4dy/cve-2026-60206-poc-exploit

CVE-2026-60206-PoC-Exploit

Voir le dépôt
4216il y a 2 moisPas encore vérifié

À propos

👾 CVE-2026-60206 - Framework d'exploitation du contournement d'authentification SAML Oracle WebLogic ⚡Versions Bash et Python. Fonctionnalités : --detect vérification sûre, --exploit combo/unsigned/xsw/nameid/all, intégration --shodan, prise en charge de --tor, analyse en masse, sortie JSON/CSV/JSONL, validation des cookies. 🛡️ CVSS 9.9 Critique - Utilisation éthique, restez dans la légalité. 🔒

Partager

CVE-2026-60206

CVE-2026-60206 - Framework-Toolkit d'exploitation du contournement d'authentification SAML Oracle WebLogic

CVE-2026-60206 CVSS 9.9 CISA KEV Python 3.6+

Pre-Auth Bypass SAML Injection Admin Access Cross-Platform

Oracle WebLogic Server — Contournement de l'authentification SAML → Prise de contrôle admin

Framework d'exploitation et scanner de masse
Pour tests de sécurité autorisés uniquement.


⚖️ Avertissement légal et usage responsable

Cet outil est fourni uniquement à des fins éducatives et de tests d'intrusion autorisés.

Les auteurs et contributeurs ne sont pas responsables de tout usage abusif ou dommage causé par ce logiciel. Les utilisateurs sont seuls responsables de s'assurer qu'ils disposent d'une autorisation écrite explicite du propriétaire de la cible avant tout test. L'accès non autorisé à des systèmes informatiques est illégal en vertu du Computer Fraud and Abuse Act (CFAA) et des lois similaires dans le monde entier.

En utilisant ce logiciel, vous acceptez de :

  • L'utiliser uniquement sur des systèmes dont vous êtes propriétaire ou pour lesquels vous disposez d'une autorisation explicite de test.
  • Vous conformer à toutes les lois locales, régionales et fédérales applicables.
  • Ne pas l'utiliser pour des activités malveillantes, destructrices ou illégales.

⚠️ AVERTISSEMENT : Cette vulnérabilité est activement exploitée dans la nature. Toute utilisation non autorisée peut entraîner de graves conséquences juridiques.


[+!] Présentation de la vulnérabilité

CVE-2026-60206 est une vulnérabilité critique de contournement d'authentification non authentifié dans l'implémentation SAML (Security Assertion Markup Language) d'Oracle WebLogic Server. Elle permet à des attaquants distants de contourner l'authentification SAML et d'obtenir un accès administratif à la console WebLogic sans identifiants valides.

Comment cela fonctionne :

  1. Injection SAML : La vulnérabilité provient d'une validation incorrecte des assertions SAML. Les attaquants peuvent concevoir des réponses SAML malveillantes qui contournent les contrôles d'authentification.

  2. Contournement de signature : La vulnérabilité permet de contourner la validation des signatures XML via des attaques XML Signature Wrapping (XSW), où les attaquants enveloppent des assertions malveillantes avec des signatures légitimes.

  3. Manipulation du NameID : Les attaquants peuvent injecter des commentaires ou manipuler le champ NameID pour usurper l'identité d'utilisateurs privilégiés.

  4. Accès administrateur : Une exploitation réussie accorde à l'attaquant un accès administratif à la console WebLogic Server avec un contrôle total.

Faits clés :

AttributeValue
📅 DécouverteJuillet 2026 (CPU Oracle)
⚠️ Score CVSS9.9 (CRITIQUE)
📋 CISA KEVAjouté le 21 juillet 2026
🎯 Produits concernésOracle WebLogic Server (Fusion Middleware)
🔄 Versions corrigéesCPU Oracle juillet 2026
🔓 AuthentificationNon requise (Pre-Auth)
🌍 Exploitation activeConfirmée dans la nature (juillet 2026)

🛠️ Framework d'exploitation

Le multi-exploit éducatif complet enchaîne plusieurs vecteurs d'attaque SAML pour parvenir à un contournement d'authentification, avec des fonctionnalités avancées pour le scan de masse, le vol de cookie et l'accès administratif.

✨ Fonctionnalités

FeatureDescription
🚀 Exploit multi-vecteurs7 vecteurs d'attaque : unsigned, xsw_v1-4, nameid, combo
💻 Scan de masseScan concurrent avec pool de threads (Python) / FIFO (Bash)
🔐 Vol de cookieVole le JSESSIONID pour le détournement de session
👑 Accès à la console d'administrationAccès administratif complet à la console WebLogic
📁 Détection de versionDétecte les versions de WebLogic et le statut de vulnérabilité
🌐 Scan par lotsExploitation de masse de plusieurs cibles avec threading
🎯 Détection sûreOption --detect facultative pour la vérification non intrusive de la vulnérabilité
🧩 Intégration ShodanChargement des cibles directement depuis une recherche Shodan
🔍 Support TorAnonymisez les scans avec le proxy Tor
📊 Formats de sortie multiplesSortie JSON, CSV, JSONL en streaming
🪟 Multi-plateformePrend en charge Linux, macOS, BSD, Alpine, WSL
🔒 Thread-safeUtilise des mécanismes de verrouillage pour les opérations concurrentes
📋 Enregistrement automatique de sessionSauvegarde les cookies valides pour une utilisation ultérieure
⚙️ Contournement WAFRotation du User-Agent et délais aléatoires

Vecteurs d'attaque

VectorDescription
unsignedAssertion SAML non authentifiée sans signature
xsw_v1XML Signature Wrapping - Assertions multiples
xsw_v2XSW - Contournement de signature enveloppée
xsw_v3XSW - Manipulation d'espace de noms
xsw_v4XSW - Injection d'assertions multiples
nameidInjection de commentaires NameID
comboAttaque combinée (unsigned + XSW + NameID)

🕵️ Vérificateur sûr (--detect)

Le vérificateur sûr effectue une détection de vulnérabilité non intrusive sans exécuter de charges utiles malveillantes ni apporter de modifications au système.

✨ Fonctionnalités

FeatureDescription
🔍 Détection WebLogicIdentifie les instances WebLogic via LoginForm.jsp
📊 Détection de versionDétecte les versions WebLogic spécifiques et les niveaux de correctifs
🧪 Découverte de points de terminaison SAMLTeste les points de terminaison SAML ACS
🔒 Non intrusifIdentifie uniquement les versions vulnérables
📋 Sortie JSON/CSVExporte les résultats pour les rapports
🔄 Scan de masseScanne plusieurs cibles avec prise en charge du threading

📦 Installation et prérequis

Prérequis

  • Python 3.6+ ou Bash 3.2+
  • curl (pour la version Bash)
  • pip (pour la bibliothèque requests, version Python)

Installer les dépendances

# Python version
pip install requests urllib3

# Optional: Shodan support
pip install shodan

# Bash version: curl only (no additional dependencies)

[!NOTE] La version Bash fonctionne avec curl uniquement et ne possède aucune dépendance externe. La version Python nécessite requests et urllib3 (facultatif : shodan pour l'intégration Shodan).


🚀 Exemples d'utilisation

Télécharger l’outil