
👾 CVE-2026-60206 - Framework d'exploitation du contournement d'authentification SAML Oracle WebLogic ⚡Versions Bash et Python. Fonctionnalités : --detect vérification sûre, --exploit combo/unsigned/xsw/nameid/all, intégration --shodan, prise en charge de --tor, analyse en masse, sortie JSON/CSV/JSONL, validation des cookies. 🛡️ CVSS 9.9 Critique - Utilisation éthique, restez dans la légalité. 🔒

Framework d'exploitation et scanner de masse
Pour tests de sécurité autorisés uniquement.
Cet outil est fourni uniquement à des fins éducatives et de tests d'intrusion autorisés.
Les auteurs et contributeurs ne sont pas responsables de tout usage abusif ou dommage causé par ce logiciel. Les utilisateurs sont seuls responsables de s'assurer qu'ils disposent d'une autorisation écrite explicite du propriétaire de la cible avant tout test. L'accès non autorisé à des systèmes informatiques est illégal en vertu du Computer Fraud and Abuse Act (CFAA) et des lois similaires dans le monde entier.
En utilisant ce logiciel, vous acceptez de :
⚠️ AVERTISSEMENT : Cette vulnérabilité est activement exploitée dans la nature. Toute utilisation non autorisée peut entraîner de graves conséquences juridiques.
CVE-2026-60206 est une vulnérabilité critique de contournement d'authentification non authentifié dans l'implémentation SAML (Security Assertion Markup Language) d'Oracle WebLogic Server. Elle permet à des attaquants distants de contourner l'authentification SAML et d'obtenir un accès administratif à la console WebLogic sans identifiants valides.
Injection SAML : La vulnérabilité provient d'une validation incorrecte des assertions SAML. Les attaquants peuvent concevoir des réponses SAML malveillantes qui contournent les contrôles d'authentification.
Contournement de signature : La vulnérabilité permet de contourner la validation des signatures XML via des attaques XML Signature Wrapping (XSW), où les attaquants enveloppent des assertions malveillantes avec des signatures légitimes.
Manipulation du NameID : Les attaquants peuvent injecter des commentaires ou manipuler le champ NameID pour usurper l'identité d'utilisateurs privilégiés.
Accès administrateur : Une exploitation réussie accorde à l'attaquant un accès administratif à la console WebLogic Server avec un contrôle total.
| Attribute | Value |
|---|---|
| 📅 Découverte | Juillet 2026 (CPU Oracle) |
| ⚠️ Score CVSS | 9.9 (CRITIQUE) |
| 📋 CISA KEV | Ajouté le 21 juillet 2026 |
| 🎯 Produits concernés | Oracle WebLogic Server (Fusion Middleware) |
| 🔄 Versions corrigées | CPU Oracle juillet 2026 |
| 🔓 Authentification | Non requise (Pre-Auth) |
| 🌍 Exploitation active | Confirmée dans la nature (juillet 2026) |
Le multi-exploit éducatif complet enchaîne plusieurs vecteurs d'attaque SAML pour parvenir à un contournement d'authentification, avec des fonctionnalités avancées pour le scan de masse, le vol de cookie et l'accès administratif.
| Feature | Description |
|---|---|
| 🚀 Exploit multi-vecteurs | 7 vecteurs d'attaque : unsigned, xsw_v1-4, nameid, combo |
| 💻 Scan de masse | Scan concurrent avec pool de threads (Python) / FIFO (Bash) |
| 🔐 Vol de cookie | Vole le JSESSIONID pour le détournement de session |
| 👑 Accès à la console d'administration | Accès administratif complet à la console WebLogic |
| 📁 Détection de version | Détecte les versions de WebLogic et le statut de vulnérabilité |
| 🌐 Scan par lots | Exploitation de masse de plusieurs cibles avec threading |
| 🎯 Détection sûre | Option --detect facultative pour la vérification non intrusive de la vulnérabilité |
| 🧩 Intégration Shodan | Chargement des cibles directement depuis une recherche Shodan |
| 🔍 Support Tor | Anonymisez les scans avec le proxy Tor |
| 📊 Formats de sortie multiples | Sortie JSON, CSV, JSONL en streaming |
| 🪟 Multi-plateforme | Prend en charge Linux, macOS, BSD, Alpine, WSL |
| 🔒 Thread-safe | Utilise des mécanismes de verrouillage pour les opérations concurrentes |
| 📋 Enregistrement automatique de session | Sauvegarde les cookies valides pour une utilisation ultérieure |
| ⚙️ Contournement WAF | Rotation du User-Agent et délais aléatoires |
| Vector | Description |
|---|---|
unsigned | Assertion SAML non authentifiée sans signature |
xsw_v1 | XML Signature Wrapping - Assertions multiples |
xsw_v2 | XSW - Contournement de signature enveloppée |
xsw_v3 | XSW - Manipulation d'espace de noms |
xsw_v4 | XSW - Injection d'assertions multiples |
nameid | Injection de commentaires NameID |
combo | Attaque combinée (unsigned + XSW + NameID) |
--detect)Le vérificateur sûr effectue une détection de vulnérabilité non intrusive sans exécuter de charges utiles malveillantes ni apporter de modifications au système.
| Feature | Description |
|---|---|
| 🔍 Détection WebLogic | Identifie les instances WebLogic via LoginForm.jsp |
| 📊 Détection de version | Détecte les versions WebLogic spécifiques et les niveaux de correctifs |
| 🧪 Découverte de points de terminaison SAML | Teste les points de terminaison SAML ACS |
| 🔒 Non intrusif | Identifie uniquement les versions vulnérables |
| 📋 Sortie JSON/CSV | Exporte les résultats pour les rapports |
| 🔄 Scan de masse | Scanne plusieurs cibles avec prise en charge du threading |
curl (pour la version Bash)pip (pour la bibliothèque requests, version Python)# Python version
pip install requests urllib3
# Optional: Shodan support
pip install shodan
# Bash version: curl only (no additional dependencies)
[!NOTE] La version Bash fonctionne avec
curluniquement et ne possède aucune dépendance externe. La version Python nécessiterequestseturllib3(facultatif :shodanpour l'intégration Shodan).