
👾 CVE-2026-60206 - Oracle WebLogic SAML प्रमाणीकरण बायपास एक्सप्लॉइट फ्रेमवर्क ⚡Bash और Python संस्करण। विशेषताएं: --detect सुरक्षित जांच, --exploit combo/unsigned/xsw/nameid/all, --shodan एकीकरण, --tor समर्थन, बड़े पैमाने पर स्कैनिंग, JSON/CSV/JSONL आउटपुट, कुकी सत्यापन। 🛡️ CVSS 9.9 गंभीर - नैतिक रूप से उपयोग करें, कानूनी बने रहें। 🔒

एक्सप्लॉइट फ्रेमवर्क और सामूहिक स्कैनर
केवल अधिकृत सुरक्षा परीक्षण के लिए।
यह टूल केवल शैक्षिक और अधिकृत पैठ परीक्षण उद्देश्यों के लिए प्रदान किया गया है।
लेखक और योगदानकर्ता इस सॉफ़्टवेयर के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं। उपयोगकर्ता परीक्षण से पहले लक्ष्य स्वामी से स्पष्ट लिखित अनुमति प्राप्त करने के लिए पूरी तरह से जिम्मेदार हैं। कंप्यूटर सिस्टम तक अनधिकृत पहुंच कंप्यूटर फ्रॉड एंड अब्यूज़ एक्ट (CFAA) और दुनिया भर के समान कानूनों के तहत अवैध है।
इस सॉफ़्टवेयर का उपयोग करके, आप सहमत हैं:
⚠️ चेतावनी: इस कमजोरी का सक्रिय रूप से वास्तविक दुनिया में शोषण किया जा रहा है। अनधिकृत उपयोग के गंभीर कानूनी परिणाम हो सकते हैं।
CVE-2026-60206 Oracle WebLogic Server के SAML (सिक्योरिटी असेरशन मार्कअप लैंग्वेज) कार्यान्वयन में एक गंभीर अप्रमाणित प्रमाणीकरण बाईपास कमजोरी है। यह दूरस्थ हमलावरों को SAML प्रमाणीकरण को बायपास करने और वैध क्रेडेंशियल के बिना WebLogic कंसोल तक प्रशासनिक पहुंच प्राप्त करने की अनुमति देता है।
SAML इंजेक्शन: कमजोरी SAML असेरशन के अनुचित सत्यापन से उत्पन्न होती है। हमलावर दुर्भावनापूर्ण SAML प्रतिक्रियाएँ बना सकते हैं जो प्रमाणीकरण जाँचों को बायपास करती हैं।
हस्ताक्षर बाईपास: कमजोरी XML सिग्नेचर रैपिंग (XSW) हमलों के माध्यम से XML हस्ताक्षर सत्यापन को बायपास करने की अनुमति देती है, जहाँ हमलावर वैध हस्ताक्षरों के साथ दुर्भावनापूर्ण असेरशन लपेटते हैं।
NameID हेरफेर: हमलावर विशेषाधिकार प्राप्त उपयोगकर्ताओं का प्रतिरूपण करने के लिए NameID फ़ील्ड में टिप्पणियाँ इंजेक्ट कर सकते हैं या हेरफेर कर सकते हैं।
एडमिन पहुंच: सफल शोषण हमलावर को पूर्ण नियंत्रण के साथ WebLogic सर्वर कंसोल तक प्रशासनिक पहुंच प्रदान करता है।
| विशेषता | मान |
|---|---|
| 📅 खोज तिथि | जुलाई 2026 (Oracle CPU) |
| ⚠️ CVSS स्कोर | 9.9 (गंभीर) |
| 📋 CISA KEV | 21 जुलाई 2026 को जोड़ा गया |
| 🎯 प्रभावित उत्पाद | Oracle WebLogic Server (Fusion Middleware) |
| 🔄 फिक्स्ड संस्करण | Oracle CPU जुलाई 2026 |
| 🔓 प्रमाणीकरण | आवश्यक नहीं (पूर्व-प्रमाणित) |
| 🌍 सक्रिय शोषण | वास्तविक दुनिया में पुष्टि (जुलाई 2026) |
पूर्ण शैक्षिक मल्टी-एक्सप्लॉइट प्रमाणीकरण बाईपास प्राप्त करने के लिए कई SAML हमला वैक्टरों को जोड़ता है, जिसमें सामूहिक स्कैनिंग, कुकी चोरी और प्रशासनिक पहुंच के लिए उन्नत सुविधाएँ शामिल हैं।
| सुविधा | विवरण |
|---|---|
| 🚀 मल्टी-वेक्टर एक्सप्लॉइट | 7 हमला वैक्टर: unsigned, xsw_v1-4, nameid, combo |
| 💻 सामूहिक स्कैनिंग | थ्रेड पूल (Python) / FIFO (Bash) के साथ समवर्ती स्कैनिंग |
| 🔐 कुकी चोरी | सत्र अपहरण के लिए JSESSIONID चुराता है |
| 👑 एडमिन कंसोल पहुंच | WebLogic कंसोल तक पूर्ण प्रशासनिक पहुंच |
| 📁 संस्करण पहचान | WebLogic संस्करणों और कमजोरी स्थिति का पता लगाता है |
| 🌐 बैच स्कैनिंग | थ्रेडिंग के साथ कई लक्ष्यों का सामूहिक शोषण |
| 🎯 सुरक्षित पहचान | गैर-हस्तक्षेपकारी कमजोरी सत्यापन के लिए वैकल्पिक --detect फ़्लैग |
| 🧩 Shodan एकीकरण | Shodan खोज से सीधे लक्ष्य लोड करें |
| 🔍 Tor समर्थन | Tor प्रॉक्सी के साथ स्कैनिंग को गुमनाम करें |
| 📊 एकाधिक आउटपुट प्रारूप | JSON, CSV, JSONL स्ट्रीमिंग आउटपुट |
| 🪟 क्रॉस-प्लेटफ़ॉर्म | Linux, macOS, BSD, Alpine, WSL का समर्थन करता है |
| 🔒 थ्रेड-सेफ़ | समवर्ती संचालन के लिए लॉकिंग तंत्र का उपयोग करता है |
| 📋 स्वचालित सत्र सहेजें | बाद में उपयोग के लिए सफल कुकीज़ सहेजता है |
| ⚙️ WAF बाईपास | User-Agent रोटेशन और यादृच्छिक विलंब |
| वेक्टर | विवरण |
|---|---|
unsigned | हस्ताक्षर के बिना अप्रमाणित SAML असेरशन |
xsw_v1 | XML सिग्नेचर रैपिंग - एकाधिक असेरशन |
xsw_v2 | XSW - एनवेलप्ड हस्ताक्षर बाईपास |
xsw_v3 | XSW - नाम स्थान हेरफेर |
xsw_v4 | XSW - एकाधिक असेरशन इंजेक्शन |
nameid | NameID टिप्पणी इंजेक्शन |
combo | संयुक्त हमला (unsigned + XSW + NameID) |
--detect)सुरक्षित सत्यापनकर्ता हानिकारक पेलोड निष्पादित किए बिना या सिस्टम परिवर्तन किए बिना गैर-हस्तक्षेपकारी कमजोरी पहचान करता है।
| सुविधा | विवरण |
|---|---|
| 🔍 WebLogic पहचान | LoginForm.jsp के माध्यम से WebLogic इंस्टेंस की पहचान करता है |
| 📊 संस्करण पहचान | विशिष्ट WebLogic संस्करणों और पैच स्तरों का पता लगाता है |
| 🧪 SAML एंडपॉइंट खोज | SAML ACS एंडपॉइंट के लिए परीक्षण करता है |
| 🔒 गैर-हस्तक्षेपकारी | केवल कमजोर संस्करणों की पहचान करता है |
| 📋 JSON/CSV आउटपुट | रिपोर्टिंग के लिए परिणाम निर्यात करें |
| 🔄 सामूहिक स्कैनिंग | थ्रेडिंग समर्थन के साथ कई लक्ष्यों को स्कैन करें |
curl (Bash संस्करण के लिए)pip (Python संस्करण के लिए requests लाइब्रेरी के लिए)# Python संस्करण
pip install requests urllib3
# वैकल्पिक: Shodan समर्थन
pip install shodan
# Bash संस्करण: केवल curl (कोई अतिरिक्त निर्भरता नहीं)
[!NOTE] Bash संस्करण केवल
curlके साथ काम करता है और इसकी कोई बाहरी निर्भरता नहीं है। Python संस्करण कोrequestsऔरurllib3की आवश्यकता है (वैकल्पिक: Shodan एकीकरण के लिएshodan)।
exploit.py)# एकल लक्ष्य शोषण (combo मोड)
python exploit.py -u https://192.168.1.100:7002 --exploit --user admin
# सभी हमला वैक्टरों के साथ शोषण
python exploit.py -u https://192.168.1.100:7002 --mode all --exploit -v
# फ़ाइल से सामूहिक स्कैनिंग (50 थ्रेड)
python exploit.py -l targets.txt --exploit -t 50 -o results.json
# केवल सुरक्षित पहचान (गैर-हस्तक्षेपकारी)
python exploit.py -l targets.txt --detect -o scan_results.csv
# Shodan एकीकरण
export SHODAN_API_KEY="your_api_key"
python exploit.py --shodan --shodan-query "WebLogic Server port:7002" --exploit
# Tor गुमनाम स्कैनिंग
python exploit.py -l targets.txt --exploit --tor -t 20
# प्रॉक्सी समर्थन
python exploit.py -u https://192.168.1.100:7002 --exploit --proxy http://127.0.0.1:8080
# स्ट्रीमिंग JSONL आउटपुट (बड़े स्कैन के लिए मेमोरी कुशल)
python exploit.py -l targets.txt --exploit -o results.jsonl