Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-21962 — 인증되지 않은 취약점으로, 원격 공격자가 기밀성과 무결성을 손상시킬 수 있으며, 잠재적으로 전체 시스템 손상으로 이어질 수 있습니다. | Kitploit
도구/GitHubGitHub/samael0x4/cve-2026-21962
Vulnerability ScannersInformation GatheringWeb SecurityPenetration Testing
GitHubsamael0x4/cve-2026-21962

CVE-2026-21962

인증되지 않은 취약점으로, 원격 공격자가 기밀성과 무결성을 손상시킬 수 있으며, 잠재적으로 전체 시스템 손상으로 이어질 수 있습니다.

저장소 보기
63138개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Oracle HTTP Validator PoC

🔥 CVE-2026-21962 — Oracle HTTP Server 탐지 툴킷

GitHub stars GitHub issues License

CVE-2026-21962의 영향을 받는 Oracle HTTP Server 및 WebLogic Proxy Plug-in 인스턴스를 식별하기 위한 안전하고 비악용적인 탐지 도구입니다.


🧠 취약점 개요

  • CVE: CVE-2026-21962
  • 심각도: 치명적(Critical)
  • 공격 벡터: 네트워크(Network)
  • 인증 필요: 없음(None)

이 취약점으로 인해 원격의 인증되지 않은 공격자가 기밀성과 무결성을 손상시킬 수 있으며, 잠재적으로 전체 시스템을 장악할 수 있습니다.


🎯 영향을 받는 버전

  • Oracle HTTP Server 12.2.1.4.0
  • Oracle WebLogic Proxy Plug-in 12.2.1.4.0
  • Oracle WebLogic Proxy Plug-in 14.1.1.0.0
  • Oracle WebLogic Proxy Plug-in 14.1.2.0.0

🔍 포함된 도구

🧪 Nuclei 템플릿 — CVE-2026-21962.yaml

HTTP 응답 헤더 핑거프린팅을 이용한 수동 탐지.

nuclei -l targets.txt -t CVE-2026-21962.yaml

🐍 Python PoC — CVE-2026-21962.py

CVE-2026-21962의 영향을 받는 Oracle HTTP Server 인스턴스를 식별하기 위한 운영자급의 안전한 검증 PoC입니다.

이 스크립트는 수동 탐지만 수행하며 취약점을 악용하지 않습니다.


✨ 기능

  • 멀티스레드 스캐닝
  • 색상화된 출력 (VULNERABLE / NOT VULNERABLE / UNREACHABLE)
  • JSON 및 CSV 내보내기
  • 버그 바운티 및 엔터프라이즈 환경에 적합
  • 악용 없음, 탐지만 수행

▶️ 사용법

단일 대상 스캔

python3 CVE-2026-21962.py -t example.com

파일에서 여러 대상 스캔

python3 CVE-2026-21962.py -iL targets.txt

JSON 출력을 사용한 멀티스레드 스캔

python3 CVE-2026-21962.py -iL targets.txt --threads 20 -oJ results.json

CSV 출력을 사용한 멀티스레드 스캔

python3 CVE-2026-21962.py -iL targets.txt --threads 20 -oC results.csv

🔐 책임 있는 공개(Responsible Disclosure)

이 프로젝트는 탐지만 포함하며 악용 코드는 포함하지 않습니다.

책임감 있게, 그리고 허가를 받은 경우에만 사용하시기 바랍니다.


BUY ME COFFEE

https://buymeacoffee.com/samael0x4

도구 다운로드