Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-21962 — Vulnerabilità non autenticata che potrebbe consentire a un attaccante remoto di compromettere la riservatezza e l'integrità, portando potenzialmente al pieno compromesso del sistema. | Kitploit
Strumenti/GitHubGitHub/samael0x4/cve-2026-21962
Scanner di VulnerabilitàRaccolta InformazioniSicurezza WebPenetration Testing
GitHubsamael0x4/cve-2026-21962

CVE-2026-21962

Vulnerabilità non autenticata che potrebbe consentire a un attaccante remoto di compromettere la riservatezza e l'integrità, portando potenzialmente al pieno compromesso del sistema.

Vedi Repository
537 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Oracle HTTP Validator PoC

🔥 CVE-2026-21962 — Kit di Rilevamento Oracle HTTP Server

GitHub stars GitHub issues License

Strumenti di rilevamento sicuri e non sfruttabili per identificare le istanze di Oracle HTTP Server e WebLogic Proxy Plug-in affette da CVE-2026-21962.


🧠 Panoramica della Vulnerabilità

  • CVE: CVE-2026-21962
  • Gravità: Critica
  • Vettore di Attacco: Rete
  • Autenticazione Richiesta: Nessuna

Questa vulnerabilità potrebbe consentire a un attaccante remoto non autenticato di compromettere riservatezza e integrità, portando potenzialmente a un compromissione completa del sistema.


🎯 Versioni Interessate

  • Oracle HTTP Server 12.2.1.4.0
  • Oracle WebLogic Proxy Plug-in 12.2.1.4.0
  • Oracle WebLogic Proxy Plug-in 14.1.1.0.0
  • Oracle WebLogic Proxy Plug-in 14.1.2.0.0

🔍 Strumenti Inclusi

🧪 Template Nuclei — CVE-2026-21962.yaml

Rilevamento passivo tramite fingerprinting delle intestazioni di risposta HTTP.

root@kitploit:~
nuclei -l targets.txt -t CVE-2026-21962.yaml

🐍 PoC Python — CVE-2026-21962.py

Un PoC di validazione sicuro di livello operativo per identificare le istanze di Oracle HTTP Server affette da CVE-2026-21962.

Questo script esegue solo rilevamento passivo e non sfrutta la vulnerabilità.


✨ Funzionalità

Scansione multi-thread Output colorato (VULNERABILE / NON VULNERABILE / NON RAGGIUNGIBILE) Esportazione JSON e CSV Pronto per bug bounty e ambienti enterprise Nessuno sfruttamento, solo rilevamento


▶️ Utilizzo

Scansione di un singolo target

root@kitploit:~
python3 CVE-2026-21962.py -t example.com

Scansione di più target da un file

root@kitploit:~
python3 CVE-2026-21962.py -iL targets.txt

Scansione multi-thread con output JSON

root@kitploit:~
python3 CVE-2026-21962.py -iL targets.txt --threads 20 -oJ results.json

Scansione multi-thread con output CSV

root@kitploit:~
python3 CVE-2026-21962.py -iL targets.txt --threads 20 -oC results.csv

🔐 Divulgazione Responsabile

Questo progetto contiene solo rilevamento e non include codice di sfruttamento.

Si prega di utilizzarlo in modo responsabile e solo con autorizzazione.


OFFRI UN CAFFÈ

https://buymeacoffee.com/samael0x4

Scarica lo strumento