Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-60206-PoC-Exploit — 👾 CVE-2026-60206 - Framework di Exploit per il Bypass dell'Autenticazione SAML di Oracle WebLogic ⚡Versioni Bash e Python. Funzionalità: --detect safe check, --exploit combo/unsigned/xsw/nameid/all, --shodan integration, --tor support, scansione di massa, output JSON/CSV/JSONL, validazione dei cookie. 🛡️ CVSS 9.9 Critico - Usa eticamente, rimani legale. 🔒 | Kitploit
Strumenti/GitHubGitHub/tc4dy/cve-2026-60206-poc-exploit
Autenticazione e AutorizzazioneFramework di ExploitGenerazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPost-Exploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Bypass WAF
Penetration Testing
Red Teaming
GitHubtc4dy/cve-2026-60206-poc-exploit

CVE-2026-60206-PoC-Exploit

Vedi Repository
42162 mesi faNon ancora revisionato

Informazioni

👾 CVE-2026-60206 - Framework di Exploit per il Bypass dell'Autenticazione SAML di Oracle WebLogic ⚡Versioni Bash e Python. Funzionalità: --detect safe check, --exploit combo/unsigned/xsw/nameid/all, --shodan integration, --tor support, scansione di massa, output JSON/CSV/JSONL, validazione dei cookie. 🛡️ CVSS 9.9 Critico - Usa eticamente, rimani legale. 🔒

Condividi

CVE-2026-60206

CVE-2026-60206 - Framework-Toolkit di Exploit per il Bypass dell'Autenticazione SAML di Oracle WebLogic

CVE-2026-60206 CVSS 9.9 CISA KEV Python 3.6+

Pre-Auth Bypass SAML Injection Admin Access Cross-Platform

Server Oracle WebLogic — Bypass dell'Autenticazione SAML → Acquisizione dei Privilegi di Amministratore

Framework di Exploit e Scanner di Massa
Solo per test di sicurezza autorizzati.


⚖️ Disclaimer Legale e Uso Responsabile

Questo strumento è fornito esclusivamente per scopi educativi e test di penetrazione autorizzati.

Gli autori e i collaboratori non sono responsabili per qualsiasi uso improprio o danno causato da questo software. Gli utenti sono gli unici responsabili di assicurarsi di avere un'autorizzazione scritta esplicita dal proprietario del target prima di effettuare i test. L'accesso non autorizzato a sistemi informatici è illegale ai sensi del Computer Fraud and Abuse Act (CFAA) e di leggi simili in tutto il mondo.

Utilizzando questo software, accetti di:

  • Utilizzarlo solo su sistemi di tua proprietà o per i quali hai ricevuto esplicita autorizzazione ai test.
  • Rispettare tutte le leggi locali, statali e federali applicabili.
  • Non utilizzarlo per attività dannose, distruttive o illegali.

⚠️ AVVISO: Questa vulnerabilità è attivamente sfruttata in natura. L'uso non autorizzato può comportare gravi conseguenze legali.


[+!] Panoramica della Vulnerabilità

CVE-2026-60206 è una vulnerabilità critica di bypass dell'autenticazione non autenticato nell'implementazione SAML (Security Assertion Markup Language) di Oracle WebLogic Server. Consente a un attaccante remoto di bypassare l'autenticazione SAML e ottenere accesso amministrativo alla console WebLogic senza credenziali valide.

Come funziona:

  1. Iniezione SAML: La vulnerabilità deriva da una validazione non corretta delle asserzioni SAML. Gli attaccanti possono creare risposte SAML malevole che bypassano i controlli di autenticazione.

  2. Bypass della firma: La vulnerabilità consente di aggirare la validazione della firma XML tramite attacchi XML Signature Wrapping (XSW), in cui gli attaccanti avvolgono asserzioni malevole con firme legittime.

  3. Manipolazione di NameID: Gli attaccanti possono iniettare commenti o manipolare il campo NameID per impersonare utenti privilegiati.

  4. Accesso amministrativo: Lo sfruttamento riuscito concede all'attaccante accesso amministrativo alla console WebLogic Server con pieno controllo.

Fatti Chiave:

AttributoValore
📅 ScopertaLuglio 2026 (Oracle CPU)
⚠️ Punteggio CVSS9.9 (CRITICO)
📋 CISA KEVAggiunto il 21 luglio 2026
🎯 Prodotti InteressatiOracle WebLogic Server (Fusion Middleware)
🔄 Versioni CorretteOracle CPU July 2026
🔓 AutenticazioneNon richiesta (Pre-Auth)
🌍 Sfruttamento AttivoConfermato in natura (luglio 2026)

🛠️ Framework di Exploit

Il multi-exploit educativo completo combina più vettori di attacco SAML per ottenere il bypass dell'autenticazione, con funzionalità avanzate per la scansione di massa, il furto di cookie e l'accesso amministrativo.

✨ Funzionalità

FunzionalitàDescrizione
🚀 Exploit Multi-Vettore7 vettori di attacco: unsigned, xsw_v1-4, nameid, combo
💻 Scansione di MassaScansione concorrente con thread pool (Python) / FIFO (Bash)
🔐 Furto di CookieRuba JSESSIONID per il dirottamento della sessione
👑 Accesso alla Console di AmministrazioneAccesso amministrativo completo alla console WebLogic
📁 Rilevamento della VersioneRileva le versioni di WebLogic e lo stato della vulnerabilità
🌐 Scansione in LottoExploit di massa su più target con threading
🎯 Rilevamento SicuroFlag opzionale --detect per la verifica non intrusiva della vulnerabilità
🧩 Integrazione ShodanCarica i target direttamente dalla ricerca Shodan
🔍 Supporto TorAnonimizza la scansione con proxy Tor
📊 Molteplici Formati di OutputOutput streaming JSON, CSV, JSONL
🪟 MultipiattaformaSupporta Linux, macOS, BSD, Alpine, WSL
🔒 Thread‑SafeUsa meccanismi di locking per operazioni concorrenti
📋 Salvataggio Automatico della SessioneSalva i cookie riusciti per un uso successivo
⚙️ Bypass WAFRotazione dello User-Agent e ritardi casuali

Vettori di Attacco

VettoreDescrizione
unsignedAsserzione SAML non autenticata senza firma
xsw_v1XML Signature Wrapping - Asserzioni multiple
xsw_v2XSW - Bypass della firma enveloped
xsw_v3XSW - Manipolazione del namespace
xsw_v4XSW - Iniezione di asserzioni multiple
nameidIniezione di commenti in NameID
comboAttacco combinato (unsigned + XSW + NameID)

🕵️ Verificatore Sicuro (--detect)

Il verificatore sicuro esegue il rilevamento non intrusivo della vulnerabilità senza eseguire payload dannosi o apportare modifiche al sistema.

✨ Funzionalità

FunzionalitàDescrizione
🔍 Rilevamento WebLogicIdentifica le istanze WebLogic tramite LoginForm.jsp
📊 Rilevamento della VersioneRileva versioni specifiche di WebLogic e livelli di patch
🧪 Scoperta Endpoint SAMLVerifica la presenza di endpoint ACS SAML
🔒 Non IntrusivoIdentifica solo le versioni vulnerabili
📋 Output JSON/CSVEsporta i risultati per la reportistica
🔄 Scansione di MassaScansiona più target con supporto al threading

📦 Installazione e Requisiti

Prerequisiti

  • Python 3.6+ o Bash 3.2+
  • curl (per la versione Bash)
  • pip (per la libreria requests, versione Python)

Installa le Dipendenze

# Python version
pip install requests urllib3

# Optional: Shodan support
pip install shodan

# Bash version: curl only (no additional dependencies)

[!NOTE] La versione Bash funziona solo con curl e non ha dipendenze esterne. La versione Python richiede requests e urllib3 (opzionale: shodan per l'integrazione con Shodan).


🚀 Esempi di Utilizzo

[1] Framework di Exploit Python (exploit.py)

# Single target exploit (combo mode)
python exploit.py -u https://192.168.1.100:7002 --exploit --user admin

# Exploit with all attack vectors
python exploit.py -u https://192.168.1.100:7002 --mode all --exploit -v

# Mass scanning from file (50 threads)
python exploit.py -l targets.txt --exploit -t 50 -o results.json
Scarica lo strumento