
Vulnerabilità non autenticata che potrebbe consentire a un attaccante remoto di compromettere la riservatezza e l'integrità, portando potenzialmente al pieno compromesso del sistema.
Strumenti di rilevamento sicuri e non sfruttabili per identificare le istanze di Oracle HTTP Server e WebLogic Proxy Plug-in affette da CVE-2026-21962.
Questa vulnerabilità potrebbe consentire a un attaccante remoto non autenticato di compromettere riservatezza e integrità, portando potenzialmente a un compromissione completa del sistema.
CVE-2026-21962.yamlRilevamento passivo tramite fingerprinting delle intestazioni di risposta HTTP.
nuclei -l targets.txt -t CVE-2026-21962.yaml
Un PoC di validazione sicuro di livello operativo per identificare le istanze di Oracle HTTP Server affette da CVE-2026-21962.
Questo script esegue solo rilevamento passivo e non sfrutta la vulnerabilità.
Scansione multi-thread Output colorato (VULNERABILE / NON VULNERABILE / NON RAGGIUNGIBILE) Esportazione JSON e CSV Pronto per bug bounty e ambienti enterprise Nessuno sfruttamento, solo rilevamento
Scansione di un singolo target
python3 CVE-2026-21962.py -t example.com
Scansione di più target da un file
python3 CVE-2026-21962.py -iL targets.txt
Scansione multi-thread con output JSON
python3 CVE-2026-21962.py -iL targets.txt --threads 20 -oJ results.json
Scansione multi-thread con output CSV
python3 CVE-2026-21962.py -iL targets.txt --threads 20 -oC results.csv
Questo progetto contiene solo rilevamento e non include codice di sfruttamento.
Si prega di utilizzarlo in modo responsabile e solo con autorizzazione.