
認証を必要としない脆弱性で、リモートの攻撃者が機密性と完全性を侵害する可能性があり、最終的にはシステム全体の侵害につながる恐れがあります。
CVE-2026-21962 の影響を受ける Oracle HTTP Server および WebLogic Proxy Plug-in インスタンスを識別するための、安全で悪用を伴わない検出ツールです。
この脆弱性により、リモートの認証されていない攻撃者が機密性と完全性を侵害し、システム全体の完全な侵害につながる可能性があります。
CVE-2026-21962.yamlHTTP レスポンスヘッダーのフィンガープリンティングによるパッシブ検出。
nuclei -l targets.txt -t CVE-2026-21962.yaml
CVE-2026-21962 の影響を受ける Oracle HTTP Server インスタンスを識別するための、運用グレードで安全な検証 PoC です。
このスクリプトはパッシブ検出のみを実行し、脆弱性を悪用しません。
マルチスレッドスキャン カラー出力(VULNERABLE / NOT VULNERABLE / UNREACHABLE) JSON および CSV エクスポート バグバウンティおよびエンタープライズ対応 悪用なし、検出のみ
単一ターゲットのスキャン
python3 CVE-2026-21962.py -t example.com
ファイルから複数ターゲットのスキャン
python3 CVE-2026-21962.py -iL targets.txt
JSON 出力によるマルチスレッドスキャン
python3 CVE-2026-21962.py -iL targets.txt --threads 20 -oJ results.json
CSV 出力によるマルチスレッドスキャン
python3 CVE-2026-21962.py -iL targets.txt --threads 20 -oC results.csv
このプロジェクトには検出のみが含まれており、エクスプロイトコードは含まれていません。
責任を持って、許可を得た場合にのみ使用してください。