
अप्रमाणित भेद्यता जो दूरस्थ हमलावरों को गोपनीयता और अखंडता से समझौता करने की अनुमति दे सकती है, संभावित रूप से पूर्ण सिस्टम समझौते की ओर ले जाती है।
सुरक्षित, गैर-शोषणकारी डिटेक्शन उपकरण, जो CVE-2026-21962 से प्रभावित Oracle HTTP सर्वर और WebLogic Proxy Plug-in इंस्टेंस की पहचान करने के लिए हैं।
यह भेद्यता किसी दूरस्थ, बिना प्रमाणीकरण वाले हमलावर को गोपनीयता और अखंडता से समझौता करने की अनुमति दे सकती है, जिससे पूर्ण सिस्टम समझौता हो सकता है।
CVE-2026-21962.yamlHTTP रिस्पॉन्स हेडर फिंगरप्रिंटिंग का उपयोग करके निष्क्रिय डिटेक्शन।
nuclei -l targets.txt -t CVE-2026-21962.yaml
CVE-2026-21962 से प्रभावित Oracle HTTP सर्वर इंस्टेंस की पहचान करने के लिए एक ऑपरेटर-ग्रेड, सुरक्षित वैलिडेशन PoC।
यह स्क्रिप्ट केवल निष्क्रिय डिटेक्शन करती है और भेद्यता का शोषण नहीं करती है।
मल्टी-थ्रेडेड स्कैनिंग रंगीन आउटपुट (VULNERABLE / NOT VULNERABLE / UNREACHABLE) JSON और CSV निर्यात बग बाउंटी और एंटरप्राइज़-रेडी कोई शोषण नहीं, केवल डिटेक्शन
एकल लक्ष्य स्कैन करें
python3 CVE-2026-21962.py -t example.com
फ़ाइल से कई लक्ष्य स्कैन करें
python3 CVE-2026-21962.py -iL targets.txt
JSON आउटपुट के साथ मल्टी-थ्रेडेड स्कैन
python3 CVE-2026-21962.py -iL targets.txt --threads 20 -oJ results.json
CSV आउटपुट के साथ मल्टी-थ्रेडेड स्कैन
python3 CVE-2026-21962.py -iL targets.txt --threads 20 -oC results.csv
इस प्रोजेक्ट में केवल डिटेक्शन शामिल है और इसमें एक्सप्लॉइट कोड शामिल नहीं है।
कृपया जिम्मेदारी से और केवल अनुमति के साथ उपयोग करें।