Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-60206 — CVE-2026-60206 के लिए तकनीकी विश्लेषण और Proof-of-Concept (PoC), जो Oracle WebLogic Server में SAML प्रमाणीकरण बायपास से संबंधित एक गंभीर भेद्यता है। | Kitploit
उपकरण/GitHubGitHub/debajyoti0-0/cve-2026-60206
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubdebajyoti0-0/cve-2026-60206

CVE-2026-60206

CVE-2026-60206 के लिए तकनीकी विश्लेषण और Proof-of-Concept (PoC), जो Oracle WebLogic Server में SAML प्रमाणीकरण बायपास से संबंधित एक गंभीर भेद्यता है।

रिपॉजिटरी देखें
1532 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-60206 – Oracle WebLogic Server SAML प्रमाणीकरण बाईपास PoC

यह रिपॉजिटरी CVE‑2026‑60206 के लिए एक प्रूफ‑ऑफ‑कॉन्सेप्ट एक्सप्लॉइट प्रदान करती है, जो Oracle WebLogic Server के SAML कार्यान्वयन में एक गंभीर प्रमाणीकरण बाईपास भेद्यता है। यह दोष एक रिमोट, निम्न‑विशेषाधिकार प्राप्त हमलावर को SAML अभिकथन (assertions) जाली बनाकर सर्वर से पूरी तरह समझौता करने की अनुमति देता है।

CVSS

⚠️ अस्वीकरण: यह टूल केवल अधिकृत सुरक्षा अनुसंधान और परीक्षण के लिए है। इसका उपयोग केवल उन्हीं प्रणालियों पर करें जिनके स्वामी आप हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति है। लेखक दुरुपयोग के लिए कोई दायित्व नहीं लेते हैं।

CVE-2026-60206 Logo

🔥 भेद्यता अवलोकन

CVE-2026-60206 Oracle WebLogic Server के Core घटक को प्रभावित करती है। यह भेद्यता SAML प्रोटोकॉल कार्यान्वयन में अनुचित प्रमाणीकरण प्रबंधन से उत्पन्न होती है। कई हमले वैक्टर—जैसे XML सिग्नेचर रैपिंग (XSW), अहस्ताक्षरित अभिकथन स्वीकृति, NameID हेरफेर, और audience/conditions बाईपास—हमलावर को मनमाने उपयोगकर्ताओं (जैसे weblogic) का रूप धारण करने और प्रशासनिक पहुँच प्राप्त करने की अनुमति देते हैं।

प्रभावित संस्करण:

  • 12.2.1.4.0
  • 14.1.1.0.0
  • 14.1.2.0.0
  • 15.1.1.0.0

PoC निम्नलिखित हमले वैक्टर लागू करता है:

  • XML सिग्नेचर रैपिंग (XSW) – SAML प्रोसेसर को अहस्ताक्षरित अभिकथन स्वीकार करने के लिए संरचनात्मक हेरफेर।
  • अहस्ताक्षरित अभिकथन इंजेक्शन – पूरी तरह से अहस्ताक्षरित SAML प्रतिक्रिया तैयार करना (यदि WantAssertionsSigned लागू नहीं है)।
  • NameID हेरफेर – XML टिप्पणियों, व्हाइटस्पेस, या प्रारूप भ्रम के माध्यम से आइडेंटिटी मैपर को भ्रमित करना।
  • Audience प्रतिबंध बाईपास – दायरा बढ़ाने के लिए AudienceRestriction को हटाना या संशोधित करना।
  • Conditions/समय बाईपास – वैधता जाँच को बायपास करने के लिए NotBefore/NotOnOrAfter में हेरफेर करना।
  • संयुक्त हमला – XSW + अहस्ताक्षरित आंतरिक अभिकथन + NameID हेरफेर (सफल होने की सबसे अधिक संभावना)।
  • रीप्ले – संशोधित गंतव्य/प्राप्तकर्ता के साथ कैप्चर की गई SAML प्रतिक्रिया को दोबारा चलाना।

✨ विशेषताएँ

  • एकाधिक हमले मोड – all, unsigned, xsw, nameid, audience, conditions, combo, या replay में से चुनें।
  • मास स्कैनिंग – कई लक्ष्यों पर समवर्ती पहचान और वैकल्पिक शोषण (-l के माध्यम से)।
  • संस्करण पहचान – हेडर, त्रुटि पृष्ठों और WSDL के माध्यम से WebLogic संस्करण का सटीक फिंगरप्रिंट।
  • SAML एंडपॉइंट प्रोबिंग – स्वचालित रूप से SAML ACS, मेटाडेटा और SP-आरंभित एंडपॉइंट खोजें।
  • Tor समर्थन – गुमनामी के लिए ट्रैफ़िक को Tor (SOCKS5/HTTP/SOCKS4) के माध्यम से रूट करें।
  • रॉ HTTP अनुरोध रीप्ले – फ़ाइल से मनमाने रॉ HTTP अनुरोध भेजें (-r)।
  • HTTP/2 समर्थन – यदि स्थापित है तो स्वचालित रूप से httpx का उपयोग करता है, अन्यथा requests (HTTP/1.1) पर वापस आ जाता है।
  • User‑Agent रोटेशन – यादृच्छिक या कस्टम User‑Agent का उपयोग करें।
  • प्रॉक्सी समर्थन – सभी अनुरोध HTTP/SOCKS प्रॉक्सी के माध्यम से भेजें।
  • अनुरोध अनुकूलन – टाइमआउट, रीट्राइज़, विलंब सेट करें, रीडायरेक्ट अक्षम करें, और regex पैटर्न पर रीट्राय करें।
  • पेलोड सहेजना – उत्पन्न SAML पेलोड को डिस्क पर सहेजें (--save-payloads)।
  • भेद्यता जाँच (-c / --check) – शीघ्रता से निर्धारित करें कि लक्ष्य असुरक्षित है या नहीं (गैर‑शोषण)।
  • JSON/CSV रिपोर्ट आउटपुट – मास स्कैन के लिए संरचित परिणाम।
  • वर्बोज़ लॉगिंग – रंगीन कंसोल के साथ विस्तृत डीबग आउटपुट।

📦 स्थापना

git clone https://github.com/Debajyoti0-0/CVE-2026-60206.git
cd CVE-2026-60206
pip install -r requirements.txt

आवश्यक: requests, urllib3

वैकल्पिक (कार्यक्षमता में सुधार):

  • httpx – HTTP/2 समर्थन के लिए
  • lxml – उन्नत SAML पार्सिंग के लिए
  • signxml, cryptography – सिग्नेचर हैंडलिंग के लिए (शोषण के लिए आवश्यक नहीं)

🚀 उपयोग

एकल लक्ष्य – केवल पहचान

python CVE-2026-60206.py -t https://192.168.1.100:7002 --detect

एकल लक्ष्य – सभी हमले वैक्टर चलाएँ

python CVE-2026-60206.py -t https://192.168.1.100:7002 --mode all -u weblogic

एकल लक्ष्य – विशिष्ट हमला मोड

python CVE-2026-60206.py -t https://192.168.1.100:7002 --mode combo -u admin

मास स्कैन – फ़ाइल से संस्करणों का पता लगाएँ

python CVE-2026-60206.py -l targets.txt -o results.json

मास स्कैन – पहचान + शोषण

python CVE-2026-60206.py -l targets.txt --exploit -o results.csv --threads 20

कैप्चर की गई SAML प्रतिक्रिया रीप्ले करें

python CVE-2026-60206.py -t https://192.168.1.100:7002 --mode replay --replay-file captured.xml

Tor का उपयोग करें और कनेक्टिविटी जाँचें

python CVE-2026-60206.py -t https://192.168.1.100:7002 --tor --check-tor

फ़ाइल से रॉ HTTP अनुरोध भेजें

python CVE-2026-60206.py -t https://192.168.1.100:7002 -r request.txt --method POST

त्वरित भेद्यता जाँच (गैर‑शोषण)

python CVE-2026-60206.py -t https://192.168.1.100:7002 -c

⚙️ फ्लैग संदर्भ

विकल्प:

फ्लैगविवरण
-h, --helpसहायता संदेश दिखाएँ और बाहर निकलें।
--proxy PROXYप्रॉक्सी URL (--tor उपयोग किए जाने पर इसे ओवरराइड करता है)।
--no-verifySSL प्रमाणपत्र सत्यापन अक्षम करें।
--cookie COOKIEसत्र कुकी(ज़) (जैसे, name=value; name2=value2)।
--auth AUTHबेसिक प्रमाणीकरण क्रेडेंशियल (USER:PASS)।

लक्ष्य:

फ्लैगविवरण
-t, --target TARGETएकल लक्ष्य URL (जैसे, https://host:7002)।
-l, --list LISTमास स्कैन के लिए लक्ष्य सूची फ़ाइल, या एकल URL।
-f, --file FILE--list का उपनाम।

अनुरोध विकल्प:

फ्लैगविवरण
-r, --requestfile REQUESTFILEफ़ाइल से रॉ HTTP अनुरोध लोड करें (SAML हमलों को प्रतिस्थापित करता है)।
--method METHODउपयोग करने के लिए HTTP विधि (रॉ अनुरोध या एकल अनुरोध के लिए; डिफ़ॉल्ट: GET)।
--random-agentअंतर्निहित सूची से यादृच्छिक User‑Agent का उपयोग करें।
-A, --user-agent USER_AGENTकस्टम User‑Agent हेडर मान।
--torTor गुमनामी नेटवर्क का उपयोग करें (डिफ़ॉल्ट रूप से SOCKS5)।
--tor-port TOR_PORTTor प्रॉक्सी पोर्ट (डिफ़ॉल्ट: 9050)।
--tor-type {HTTP,SOCKS4,SOCKS5}Tor प्रॉक्सी प्रकार (डिफ़ॉल्ट: SOCKS5)।
--check-torजाँचें कि Tor सही ढंग से उपयोग हो रहा है या नहीं (निर्णय के साथ बाहर निकलता है)।
--delay DELAYप्रत्येक अनुरोध के बीच सेकंड में विलंब।
--timeout TIMEOUTसेकंड में टाइमआउट (डिफ़ॉल्ट: 30)।
--retries RETRIESटाइमआउट/त्रुटियों पर रीट्राय की संख्या (डिफ़ॉल्ट: 3)।
--retry-on RETRY_ONयदि प्रतिक्रिया सामग्री regex से मेल खाती है तो अनुरोध दोबारा करें (जैसे, 'captcha')।
-dr, --disable-redirectsHTTP रीडायरेक्ट का अनुसरण अक्षम करें।

हमला कॉन्फ़िगरेशन:

फ्लैगविवरण
-m, --mode {all,detect,unsigned,xsw,nameid,audience,conditions,combo,replay}हमला मोड (डिफ़ॉल्ट: all)।
--detectकेवल WebLogic संस्करण और SAML कॉन्फ़िगरेशन का पता लगाएँ (कोई हमला नहीं)।
-c, --checkत्वरित भेद्यता जाँच (केवल पहचान, निर्णय के साथ बाहर निकलें)।
-u, --user USERरूप धारण करने के लिए लक्ष्य उपयोगकर्ता (डिफ़ॉल्ट: weblogic)।
--groups GROUPSSAML अभिकथन में शामिल करने के लिए समूह (डिफ़ॉल्ट: Administrators,Monitors)।
--issuer ISSUERSAML जारीकर्ता इकाई ID।
--audience AUDIENCESAML Audience इकाई ID।
--relay-state RELAY_STATESAML POST के लिए RelayState पैरामीटर।
--base64POST में SAML प्रतिक्रिया को Base64‑एनकोड करें।
--extra-attrs [NAME=VALUE ...]अतिरिक्त SAML विशेषताएँ (जैसे, role=admin)।
--replay-file REPLAY_FILEरीप्ले के लिए कैप्चर की गई SAML प्रतिक्रिया का पथ।
--save-payloadsउत्पन्न SAML पेलोड को ./payloads/ में सहेजें।
--continue-on-successसफल हमले के बाद परीक्षण जारी रखें।
टूल डाउनलोड करें