Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-60206-PoC-Exploit — 👾 CVE-2026-60206 - Oracle WebLogic SAML प्रमाणीकरण बायपास एक्सप्लॉइट फ्रेमवर्क ⚡Bash और Python संस्करण। विशेषताएं: --detect सुरक्षित जांच, --exploit combo/unsigned/xsw/nameid/all, --shodan एकीकरण, --tor समर्थन, बड़े पैमाने पर स्कैनिंग, JSON/CSV/JSONL आउटपुट, कुकी सत्यापन। 🛡️ CVSS 9.9 गंभीर - नैतिक रूप से उपयोग करें, कानूनी बने रहें। 🔒 | Kitploit
उपकरण/GitHubGitHub/tc4dy/cve-2026-60206-poc-exploit
प्रमाणीकरण और प्राधिकरणशोषण फ्रेमवर्कपेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापोस्ट-शोषणWAF बाईपास

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
पेनिट्रेशन टेस्टिंग
रेड टीमिंग
GitHubtc4dy/cve-2026-60206-poc-exploit

CVE-2026-60206-PoC-Exploit

रिपॉजिटरी देखें
42162 महीने पहलेअभी तक समीक्षित नहीं

विवरण

👾 CVE-2026-60206 - Oracle WebLogic SAML प्रमाणीकरण बायपास एक्सप्लॉइट फ्रेमवर्क ⚡Bash और Python संस्करण। विशेषताएं: --detect सुरक्षित जांच, --exploit combo/unsigned/xsw/nameid/all, --shodan एकीकरण, --tor समर्थन, बड़े पैमाने पर स्कैनिंग, JSON/CSV/JSONL आउटपुट, कुकी सत्यापन। 🛡️ CVSS 9.9 गंभीर - नैतिक रूप से उपयोग करें, कानूनी बने रहें। 🔒

साझा करें

CVE-2026-60206

CVE-2026-60206 - Oracle WebLogic SAML प्रमाणीकरण बाईपास एक्सप्लॉइट फ्रेमवर्क-टूलकिट

CVE-2026-60206 CVSS 9.9 CISA KEV Python 3.6+

Pre-Auth Bypass SAML Injection Admin Access Cross-Platform

Oracle WebLogic Server — SAML प्रमाणीकरण बाईपास → एडमिन अधिग्रहण

एक्सप्लॉइट फ्रेमवर्क और सामूहिक स्कैनर
केवल अधिकृत सुरक्षा परीक्षण के लिए।


⚖️ कानूनी अस्वीकरण और जिम्मेदार उपयोग

यह टूल केवल शैक्षिक और अधिकृत पैठ परीक्षण उद्देश्यों के लिए प्रदान किया गया है।

लेखक और योगदानकर्ता इस सॉफ़्टवेयर के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं। उपयोगकर्ता परीक्षण से पहले लक्ष्य स्वामी से स्पष्ट लिखित अनुमति प्राप्त करने के लिए पूरी तरह से जिम्मेदार हैं। कंप्यूटर सिस्टम तक अनधिकृत पहुंच कंप्यूटर फ्रॉड एंड अब्यूज़ एक्ट (CFAA) और दुनिया भर के समान कानूनों के तहत अवैध है।

इस सॉफ़्टवेयर का उपयोग करके, आप सहमत हैं:

  • इसका उपयोग केवल उन सिस्टमों पर करें जो आपके स्वामित्व में हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति है।
  • सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करें।
  • इसका उपयोग किसी भी दुर्भावनापूर्ण, विनाशकारी या अवैध गतिविधियों के लिए न करें।

⚠️ चेतावनी: इस कमजोरी का सक्रिय रूप से वास्तविक दुनिया में शोषण किया जा रहा है। अनधिकृत उपयोग के गंभीर कानूनी परिणाम हो सकते हैं।


[+!] कमजोरी का अवलोकन

CVE-2026-60206 Oracle WebLogic Server के SAML (सिक्योरिटी असेरशन मार्कअप लैंग्वेज) कार्यान्वयन में एक गंभीर अप्रमाणित प्रमाणीकरण बाईपास कमजोरी है। यह दूरस्थ हमलावरों को SAML प्रमाणीकरण को बायपास करने और वैध क्रेडेंशियल के बिना WebLogic कंसोल तक प्रशासनिक पहुंच प्राप्त करने की अनुमति देता है।

यह कैसे काम करता है:

  1. SAML इंजेक्शन: कमजोरी SAML असेरशन के अनुचित सत्यापन से उत्पन्न होती है। हमलावर दुर्भावनापूर्ण SAML प्रतिक्रियाएँ बना सकते हैं जो प्रमाणीकरण जाँचों को बायपास करती हैं।

  2. हस्ताक्षर बाईपास: कमजोरी XML सिग्नेचर रैपिंग (XSW) हमलों के माध्यम से XML हस्ताक्षर सत्यापन को बायपास करने की अनुमति देती है, जहाँ हमलावर वैध हस्ताक्षरों के साथ दुर्भावनापूर्ण असेरशन लपेटते हैं।

  3. NameID हेरफेर: हमलावर विशेषाधिकार प्राप्त उपयोगकर्ताओं का प्रतिरूपण करने के लिए NameID फ़ील्ड में टिप्पणियाँ इंजेक्ट कर सकते हैं या हेरफेर कर सकते हैं।

  4. एडमिन पहुंच: सफल शोषण हमलावर को पूर्ण नियंत्रण के साथ WebLogic सर्वर कंसोल तक प्रशासनिक पहुंच प्रदान करता है।

मुख्य तथ्य:

विशेषतामान
📅 खोज तिथिजुलाई 2026 (Oracle CPU)
⚠️ CVSS स्कोर9.9 (गंभीर)
📋 CISA KEV21 जुलाई 2026 को जोड़ा गया
🎯 प्रभावित उत्पादOracle WebLogic Server (Fusion Middleware)
🔄 फिक्स्ड संस्करणOracle CPU जुलाई 2026
🔓 प्रमाणीकरणआवश्यक नहीं (पूर्व-प्रमाणित)
🌍 सक्रिय शोषणवास्तविक दुनिया में पुष्टि (जुलाई 2026)

🛠️ एक्सप्लॉइट फ्रेमवर्क

पूर्ण शैक्षिक मल्टी-एक्सप्लॉइट प्रमाणीकरण बाईपास प्राप्त करने के लिए कई SAML हमला वैक्टरों को जोड़ता है, जिसमें सामूहिक स्कैनिंग, कुकी चोरी और प्रशासनिक पहुंच के लिए उन्नत सुविधाएँ शामिल हैं।

✨ सुविधाएँ

सुविधाविवरण
🚀 मल्टी-वेक्टर एक्सप्लॉइट7 हमला वैक्टर: unsigned, xsw_v1-4, nameid, combo
💻 सामूहिक स्कैनिंगथ्रेड पूल (Python) / FIFO (Bash) के साथ समवर्ती स्कैनिंग
🔐 कुकी चोरीसत्र अपहरण के लिए JSESSIONID चुराता है
👑 एडमिन कंसोल पहुंचWebLogic कंसोल तक पूर्ण प्रशासनिक पहुंच
📁 संस्करण पहचानWebLogic संस्करणों और कमजोरी स्थिति का पता लगाता है
🌐 बैच स्कैनिंगथ्रेडिंग के साथ कई लक्ष्यों का सामूहिक शोषण
🎯 सुरक्षित पहचानगैर-हस्तक्षेपकारी कमजोरी सत्यापन के लिए वैकल्पिक --detect फ़्लैग
🧩 Shodan एकीकरणShodan खोज से सीधे लक्ष्य लोड करें
🔍 Tor समर्थनTor प्रॉक्सी के साथ स्कैनिंग को गुमनाम करें
📊 एकाधिक आउटपुट प्रारूपJSON, CSV, JSONL स्ट्रीमिंग आउटपुट
🪟 क्रॉस-प्लेटफ़ॉर्मLinux, macOS, BSD, Alpine, WSL का समर्थन करता है
🔒 थ्रेड-सेफ़समवर्ती संचालन के लिए लॉकिंग तंत्र का उपयोग करता है
📋 स्वचालित सत्र सहेजेंबाद में उपयोग के लिए सफल कुकीज़ सहेजता है
⚙️ WAF बाईपासUser-Agent रोटेशन और यादृच्छिक विलंब

हमला वैक्टर

वेक्टरविवरण
unsignedहस्ताक्षर के बिना अप्रमाणित SAML असेरशन
xsw_v1XML सिग्नेचर रैपिंग - एकाधिक असेरशन
xsw_v2XSW - एनवेलप्ड हस्ताक्षर बाईपास
xsw_v3XSW - नाम स्थान हेरफेर
xsw_v4XSW - एकाधिक असेरशन इंजेक्शन
nameidNameID टिप्पणी इंजेक्शन
comboसंयुक्त हमला (unsigned + XSW + NameID)

🕵️ सुरक्षित सत्यापनकर्ता (--detect)

सुरक्षित सत्यापनकर्ता हानिकारक पेलोड निष्पादित किए बिना या सिस्टम परिवर्तन किए बिना गैर-हस्तक्षेपकारी कमजोरी पहचान करता है।

✨ सुविधाएँ

सुविधाविवरण
🔍 WebLogic पहचानLoginForm.jsp के माध्यम से WebLogic इंस्टेंस की पहचान करता है
📊 संस्करण पहचानविशिष्ट WebLogic संस्करणों और पैच स्तरों का पता लगाता है
🧪 SAML एंडपॉइंट खोजSAML ACS एंडपॉइंट के लिए परीक्षण करता है
🔒 गैर-हस्तक्षेपकारीकेवल कमजोर संस्करणों की पहचान करता है
📋 JSON/CSV आउटपुटरिपोर्टिंग के लिए परिणाम निर्यात करें
🔄 सामूहिक स्कैनिंगथ्रेडिंग समर्थन के साथ कई लक्ष्यों को स्कैन करें

📦 स्थापना और आवश्यकताएँ

पूर्वापेक्षाएँ

  • Python 3.6+ या Bash 3.2+
  • curl (Bash संस्करण के लिए)
  • pip (Python संस्करण के लिए requests लाइब्रेरी के लिए)

निर्भरताएँ स्थापित करें

# Python संस्करण
pip install requests urllib3

# वैकल्पिक: Shodan समर्थन
pip install shodan

# Bash संस्करण: केवल curl (कोई अतिरिक्त निर्भरता नहीं)

[!NOTE] Bash संस्करण केवल curl के साथ काम करता है और इसकी कोई बाहरी निर्भरता नहीं है। Python संस्करण को requests और urllib3 की आवश्यकता है (वैकल्पिक: Shodan एकीकरण के लिए shodan)।


🚀 उपयोग उदाहरण

[1] Python एक्सप्लॉइट फ्रेमवर्क (exploit.py)

# एकल लक्ष्य शोषण (combo मोड)
python exploit.py -u https://192.168.1.100:7002 --exploit --user admin

# सभी हमला वैक्टरों के साथ शोषण
python exploit.py -u https://192.168.1.100:7002 --mode all --exploit -v

# फ़ाइल से सामूहिक स्कैनिंग (50 थ्रेड)
python exploit.py -l targets.txt --exploit -t 50 -o results.json

# केवल सुरक्षित पहचान (गैर-हस्तक्षेपकारी)
python exploit.py -l targets.txt --detect -o scan_results.csv

# Shodan एकीकरण
export SHODAN_API_KEY="your_api_key"
python exploit.py --shodan --shodan-query "WebLogic Server port:7002" --exploit

# Tor गुमनाम स्कैनिंग
python exploit.py -l targets.txt --exploit --tor -t 20

# प्रॉक्सी समर्थन
python exploit.py -u https://192.168.1.100:7002 --exploit --proxy http://127.0.0.1:8080

# स्ट्रीमिंग JSONL आउटपुट (बड़े स्कैन के लिए मेमोरी कुशल)
python exploit.py -l targets.txt --exploit -o results.jsonl
टूल डाउनलोड करें