
인증되지 않은 취약점으로, 원격 공격자가 기밀성과 무결성을 손상시킬 수 있으며, 잠재적으로 전체 시스템 손상으로 이어질 수 있습니다.
CVE-2026-21962의 영향을 받는 Oracle HTTP Server 및 WebLogic Proxy Plug-in 인스턴스를 식별하기 위한 안전하고 비악용적인 탐지 도구입니다.
이 취약점으로 인해 원격의 인증되지 않은 공격자가 기밀성과 무결성을 손상시킬 수 있으며, 잠재적으로 전체 시스템을 장악할 수 있습니다.
CVE-2026-21962.yamlHTTP 응답 헤더 핑거프린팅을 이용한 수동 탐지.
nuclei -l targets.txt -t CVE-2026-21962.yaml
CVE-2026-21962의 영향을 받는 Oracle HTTP Server 인스턴스를 식별하기 위한 운영자급의 안전한 검증 PoC입니다.
이 스크립트는 수동 탐지만 수행하며 취약점을 악용하지 않습니다.
단일 대상 스캔
python3 CVE-2026-21962.py -t example.com
파일에서 여러 대상 스캔
python3 CVE-2026-21962.py -iL targets.txt
JSON 출력을 사용한 멀티스레드 스캔
python3 CVE-2026-21962.py -iL targets.txt --threads 20 -oJ results.json
CSV 출력을 사용한 멀티스레드 스캔
python3 CVE-2026-21962.py -iL targets.txt --threads 20 -oC results.csv
이 프로젝트는 탐지만 포함하며 악용 코드는 포함하지 않습니다.
책임감 있게, 그리고 허가를 받은 경우에만 사용하시기 바랍니다.