Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-60206-PoC-Exploit — 👾 CVE-2026-60206 - Oracle WebLogic SAML 認証バイパスエクスプロイトフレームワーク ⚡Bash & Python バージョン。機能: --detect 安全チェック、--exploit combo/unsigned/xsw/nameid/all、--shodan 統合、--tor サポート、マススキャン、JSON/CSV/JSONL 出力、Cookie 検証。🛡️ CVSS 9.9 クリティカル - 倫理的に使用し、法律を守ってください。🔒 | Kitploit
ツール/GitHubGitHub/tc4dy/cve-2026-60206-poc-exploit
認証と認可エクスプロイトフレームワークペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ポストエクスプロイトWAFバイパス

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ペネトレーションテスト
レッドチーミング
GitHubtc4dy/cve-2026-60206-poc-exploit

CVE-2026-60206-PoC-Exploit

👾 CVE-2026-60206 - Oracle WebLogic SAML 認証バイパスエクスプロイトフレームワーク ⚡Bash & Python バージョン。機能: --detect 安全チェック、--exploit combo/unsigned/xsw/nameid/all、--shodan 統合、--tor サポート、マススキャン、JSON/CSV/JSONL 出力、Cookie 検証。🛡️ CVSS 9.9 クリティカル - 倫理的に使用し、法律を守ってください。🔒

リポジトリを見る
42162ヶ月前未レビュー

CVE-2026-60206

CVE-2026-60206 - Oracle WebLogic SAML 認証バイパス エクスプロイトフレームワーク/ツールキット

CVE-2026-60206 CVSS 9.9 CISA KEV Python 3.6+

Pre-Auth Bypass SAML Injection Admin Access Cross-Platform

Oracle WebLogic Server — SAML 認証バイパス → 管理者権限の奪取

エクスプロイトフレームワーク & 一括スキャナ
許可されたセキュリティテスト専用です。


⚖️ 法的免責事項と責任ある使用

本ツールは、教育および許可されたペネトレーションテストの目的にのみ提供されます。

著者および貢献者は、本ソフトウェアによって引き起こされた誤用または損害について一切の責任を負いません。ユーザーは、テスト前にターゲット所有者から明示的な書面による許可を得ていることを確認する単独の責任を負います。コンピュータシステムへの不正アクセスは、Computer Fraud and Abuse Act (CFAA) および世界各国の類似法の下で違法です。

本ソフトウェアを使用することにより、以下に同意したものとみなされます:

  • 所有している、またはテストする明示的な許可を得ているシステムでのみ使用すること。
  • 適用されるすべての地域、州、連邦法を遵守すること。
  • 悪意のある、破壊的な、または違法な活動に使用しないこと。

⚠️ 警告: この脆弱性は実環境で活発に悪用されています。不正使用は重大な法的結果を招く恐れがあります。


[+!] 脆弱性の概要

CVE-2026-60206 は、Oracle WebLogic Server の SAML (Security Assertion Markup Language) 実装における重大な未認証の認証バイパス脆弱性です。これにより、リモートの攻撃者は SAML 認証をバイパスし、有効な認証情報なしで WebLogic コンソールへの管理者アクセスを取得できます。

仕組み:

  1. SAML インジェクション: この脆弱性は、SAML アサーションの不適切な検証に起因します。攻撃者は、認証チェックをバイパスする悪意のある SAML レスポンスを作成できます。

  2. 署名バイパス: この脆弱性により、XML Signature Wrapping (XSW) 攻撃を通じて XML 署名検証をバイパスできます。攻撃者は正当な署名で悪意のあるアサーションをラップします。

  3. NameID の操作: 攻撃者はコメントを注入したり、NameID フィールドを操作して特権ユーザーになりすますことができます。

  4. 管理者アクセス: エクスプロイトに成功すると、攻撃者に WebLogic Server コンソールへの完全な制御を伴う管理者アクセスが付与されます。

主要な事実:

属性値
📅 発見時期2026年7月 (Oracle CPU)
⚠️ CVSS スコア9.9 (CRITICAL)
📋 CISA KEV2026年7月21日に追加
🎯 影響を受ける製品Oracle WebLogic Server (Fusion Middleware)
🔄 修正済みバージョンOracle CPU 2026年7月
🔓 認証不要 (Pre-Auth)
🌍 活発な悪用実環境での悪用が確認済み (2026年7月)

🛠️ エクスプロイトフレームワーク

この完全な教育用マルチエクスプロイトは、複数の SAML 攻撃ベクトルを連鎖させて認証バイパスを実現し、一括スキャン、クッキー、管理者アクセスのための高度な機能を備えています。

✨ 機能

機能説明
🚀 マルチベクターエクスプロイト7 つの攻撃ベクトル: unsigned、xsw_v1-4、nameid、combo
💻 一括スキャンスレッドプール (Python) / FIFO (Bash) による並行スキャン
🔐 クッキー窃取セッションハイジャック用に JSESSIONID を窃取
👑 管理者コンソールアクセスWebLogic コンソールへの完全な管理者アクセス
📁 バージョン検出WebLogic のバージョンと脆弱性の状態を検出
🌐 バッチスキャンスレッド化による複数ターゲットの一括エクスプロイト
🎯 安全な検出非侵襲的な脆弱性検証のためのオプション --detect フラグ
🧩 Shodan 統合Shodan 検索から直接ターゲットを読み込み
🔍 Tor サポートTor プロキシによるスキャンの匿名化
📊 複数の出力形式JSON、CSV、JSONL ストリーミング出力
🪟 クロスプラットフォームLinux、macOS、BSD、Alpine、WSL をサポート
🔒 スレッドセーフ並行操作にロック機構を使用
📋 セッション自動保存成功したクッキーを後で使用するために保存
⚙️ WAF バイパスUser-Agent のローテーションとランダム遅延

攻撃ベクトル

ベクトル説明
unsigned署名なしの未認証 SAML アサーション
xsw_v1XML 署名ラッピング - 複数アサーション
xsw_v2XSW - エンベロープ署名バイパス
xsw_v3XSW - 名前空間の操作
xsw_v4XSW - 複数アサーションの注入
nameidNameID コメント注入
combo複合攻撃 (unsigned + XSW + NameID)

🕵️ 安全な検証ツール (--detect)

安全な検証ツールは、有害なペイロードを実行したりシステムに変更を加えたりすることなく、非侵襲的な脆弱性検出を実行します。

✨ 機能

機能説明
🔍 WebLogic 検出LoginForm.jsp を介して WebLogic インスタンスを識別
📊 バージョン検出特定の WebLogic バージョンとパッチレベルを検出
🧪 SAML エンドポイントの発見SAML ACS エンドポイントをテスト
🔒 非侵襲的脆弱なバージョンのみを識別
📋 JSON/CSV 出力レポート用に結果をエクスポート
🔄 一括スキャンスレッドサポートで複数ターゲットをスキャン

📦 インストールと要件

前提条件

  • Python 3.6+ または Bash 3.2+
  • curl (Bash バージョン用)
  • pip (requests ライブラリ用、Python バージョン)

依存関係のインストール

# Python version
pip install requests urllib3

# Optional: Shodan support
pip install shodan

# Bash version: curl only (no additional dependencies)

[!NOTE] Bash バージョンは curl のみで動作し、外部依存関係はありません。Python バージョンでは requests と urllib3 が必要です (Shodan 統合にはオプションで shodan)。


🚀 使用例

[1] Python エクスプロイトフレームワーク (exploit.py)

# Single target exploit (combo mode)
python exploit.py -u https://192.168.1.100:7002 --exploit --user admin

# Exploit with all attack vectors
python exploit.py -u https://192.168.1.100:7002 --mode all --exploit -v

# Mass scanning from file (50 threads)
python exploit.py -l targets.txt --exploit -t 50 -o results.json

# Safe detection only (non-intrusive)
python exploit.py -l targets.txt --detect -o scan_results.csv

# Shodan integration
export SHODAN_API_KEY="your_api_key"
python exploit.py --shodan --shodan-query "WebLogic Server port:7002" --exploit

# Tor anonymized scanning
python exploit.py -l targets.txt --exploit --tor -t 20

# Proxy support
python exploit.py -u https://192.168.1.100:7002 --exploit --proxy http://127.0.0.1:8080

# Streaming JSONL output (memory efficient for large scans)
python exploit.py -l targets.txt --exploit -o results.jsonl

# Quiet mode (minimal output)
python exploit.py -l targets.txt --exploit -q -o results.json

# Custom timeout and retry
python exploit.py -u https://192.168.1.100:7002 --exploit --timeout 20 --retry 5 --delay 2.0

# SSL verification bypass
python exploit.py -u https://192.168.1.100:7002 --exploit --no-verify

# Verbose debugging
python exploit.py -u https://192.168.1.100:7002 --exploit -v

[2] Bash エクスプロイトフレームワーク (exploit.sh)

# Single target exploit
./exploit.sh -u https://192.168.1.100:7002 --exploit --user admin

# Mass scanning
./exploit.sh -l targets.txt --mode all --exploit -o results.json

# Tor anonymized scanning
./exploit.sh -l targets.txt --exploit --tor -t 20

# Shodan integration
export SHODAN_API_KEY="your_api_key"
./exploit.sh --shodan --exploit -o shodan_results.json

# Streaming JSONL output
./exploit.sh -l targets.txt --exploit -o results.jsonl

# Proxy support
./exploit.sh -u https://192.168.1.100:7002 --exploit --proxy http://127.0.0.1:8080

# SSL verification bypass
./exploit.sh -u https://192.168.1.100:7002 --exploit --no-verify

# Quiet mode
./exploit.sh -l targets.txt --exploit -q -o results.json

# Verbose debugging
./exploit.sh -u https://192.168.1.100:7002 --exploit -v

[3] 基本バリデータ (verifier_poc.sh)

# Single target validation
./verifier_poc.sh -u https://192.168.1.100:7002 --user admin

# Mass validation with report
./verifier_poc.sh -l targets.txt --user admin -o report.txt

# SSL verification bypass
./verifier_poc.sh -u https://192.168.1.100:7002 --no-verify

# Proxy support
./verifier_poc.sh -u https://192.168.1.100:7002 --proxy http://127.0.0.1:8080

🎯 影響を受けるバージョン

Oracle WebLogic バージョンステータス
12.2.1.4.0🔴 脆弱
14.1.1.0.0🔴 脆弱
14.1.2.0.0🔴 脆弱
15.1.1.0.0🔴 脆弱
その他のバージョンOracle CPU 2026年7月を確認

⚠️ 重要: この脆弱性は、セルフホスト型の WebLogic Server デプロイメントに影響します。直ちに Oracle CPU 2026年7月を適用してください。


🧠 技術的な詳細

1. SAML 認証バイパス

ツールをダウンロード