Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-60206 — Análise técnica e Prova de Conceito para CVE-2026-60206, uma vulnerabilidade crítica de bypass de autenticação SAML no Oracle WebLogic Server. | Kitploit
Ferramentas/GitHubGitHub/debajyoti0-0/cve-2026-60206
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticação
GitHubdebajyoti0-0/cve-2026-60206

CVE-2026-60206

Análise técnica e Prova de Conceito para CVE-2026-60206, uma vulnerabilidade crítica de bypass de autenticação SAML no Oracle WebLogic Server.

Ver Repositório
153há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-60206 – Prova de Conceito de Bypass de Autenticação SAML do Oracle WebLogic Server

Este repositório fornece uma prova de conceito de exploração para CVE‑2026‑60206, uma vulnerabilidade crítica de bypass de autenticação na implementação SAML do Oracle WebLogic Server. A falha permite que um atacante remoto com privilégios baixos comprometa completamente o servidor forjando asserções SAML.

CVSS

⚠️ Aviso: Esta ferramenta destina-se apenas a pesquisas e testes de segurança autorizados. Utilize-a apenas contra sistemas que possui ou para os quais tem permissão explícita para testar. Os autores não assumem qualquer responsabilidade por uso indevido.

CVE-2026-60206 Logo

🔥 Visão Geral da Vulnerabilidade

CVE-2026-60206 afeta o componente Core do Oracle WebLogic Server. A vulnerabilidade decorre de um tratamento inadequado de autenticação na implementação do protocolo SAML. Múltiplos vetores de ataque — como XML Signature Wrapping (XSW), aceitação de asserção não assinada, manipulação de NameID e bypass de audiência/condições — permitem que um atacante se passe por utilizadores arbitrários (ex.: weblogic) e ganhe acesso administrativo.

Versões Afetadas:

  • 12.2.1.4.0
  • 14.1.1.0.0
  • 14.1.2.0.0
  • 15.1.1.0.0

O PoC implementa os seguintes vetores de ataque:

  • XML Signature Wrapping (XSW) – manipulação estrutural para fazer o processador SAML aceitar uma asserção não assinada.
  • Injeção de Asserção Não Assinada – criar uma resposta SAML completamente não assinada (se WantAssertionsSigned não estiver ativado).
  • Manipulação de NameID – confundir o mapeador de identidade através de comentários XML, espaços em branco ou confusão de formato.
  • Bypass de Restrição de Audiência – remover ou modificar AudienceRestriction para ampliar o âmbito.
  • Bypass de Condições/Tempo – manipular NotBefore/NotOnOrAfter para ignorar verificações de validade.
  • Ataque Combinado – XSW + asserção interna não assinada + manipulação de NameID (maior probabilidade de sucesso).
  • Replay – repetir uma resposta SAML capturada com destino/recipiente modificado.

✨ Funcionalidades

  • Múltiplos modos de ataque – selecione entre all, unsigned, xsw, nameid, audience, conditions, combo ou replay.
  • Varredura em massa – deteção concorrente e exploração opcional em muitos alvos (via -l).
  • Deteção de versão – identificar com precisão a versão do WebLogic através de cabeçalhos, páginas de erro e WSDL.
  • Sondagem de endpoints SAML – descobrir automaticamente endpoints SAML ACS, metadados e iniciados por SP.
  • Suporte a Tor – encaminhar tráfego através do Tor (SOCKS5/HTTP/SOCKS4) para anonimato.
  • Replay de requisição HTTP bruta – enviar requisições HTTP brutas arbitrárias a partir de um ficheiro (-r).
  • Suporte a HTTP/2 – usa automaticamente httpx se instalado, caso contrário recorre a requests (HTTP/1.1).
  • Rotação de User-Agent – usar um User-Agent aleatório ou personalizado.
  • Suporte a proxy – enviar todas as requisições através de um proxy HTTP/SOCKS.
  • Personalização de requisições – definir timeouts, repetições, atrasos, desativar redirecionamentos e repetir com base em padrão regex.
  • Salvamento de payloads – guardar payloads SAML gerados em disco (--save-payloads).
  • Verificação de vulnerabilidade (-c / --check) – determinar rapidamente se um alvo é vulnerável (não exploratório).
  • Saída de relatório JSON/CSV – resultados estruturados para varreduras em massa.
  • Registo verbose – saída detalhada de depuração com consola colorida.

📦 Instalação

git clone https://github.com/Debajyoti0-0/CVE-2026-60206.git
cd CVE-2026-60206
pip install -r requirements.txt

Necessário: requests, urllib3

Opcional (melhora a funcionalidade):

  • httpx – para suporte a HTTP/2
  • lxml – para análise SAML avançada
  • signxml, cryptography – para tratamento de assinaturas (não necessário para exploração)

🚀 Utilização

Alvo único – apenas deteção

python CVE-2026-60206.py -t https://192.168.1.100:7002 --detect

Alvo único – executar todos os vetores de ataque

python CVE-2026-60206.py -t https://192.168.1.100:7002 --mode all -u weblogic

Alvo único – modo de ataque específico

python CVE-2026-60206.py -t https://192.168.1.100:7002 --mode combo -u admin

Varredura em massa – detetar versões a partir de ficheiro

python CVE-2026-60206.py -l targets.txt -o results.json

Varredura em massa – detetar + explorar

python CVE-2026-60206.py -l targets.txt --exploit -o results.csv --threads 20

Repetir uma resposta SAML capturada

python CVE-2026-60206.py -t https://192.168.1.100:7002 --mode replay --replay-file captured.xml

Usar Tor e verificar conectividade

python CVE-2026-60206.py -t https://192.168.1.100:7002 --tor --check-tor

Enviar uma requisição HTTP bruta a partir de ficheiro

python CVE-2026-60206.py -t https://192.168.1.100:7002 -r request.txt --method POST

Verificação rápida de vulnerabilidade (não exploratória)

python CVE-2026-60206.py -t https://192.168.1.100:7002 -c

⚙️ Referência de Flags

Opções:

BandeiraDescrição
-h, --helpMostrar mensagem de ajuda e sair.
--proxy PROXYURL do proxy (substituído por --tor se utilizado).
--no-verifyDesativar verificação de certificado SSL.
--cookie COOKIECookie(s) de sessão (ex.: name=value; name2=value2).
--auth AUTHCredenciais de autenticação básica (USER:PASS).

Alvo:

BandeiraDescrição
-t, --target TARGETURL de um único alvo (ex.: https://host:7002).
-l, --list LISTFicheiro de lista de alvos para varredura em massa, ou URL único.
-f, --file FILEAlias para --list.

Opções de Requisição:

BandeiraDescrição
-r, --requestfile REQUESTFILECarregar requisição HTTP bruta a partir de ficheiro (substitui ataques SAML).
--method METHODMétodo HTTP a usar (para requisição bruta ou requisição única; padrão: GET).
--random-agentUsar um User-Agent aleatório da lista interna.
-A, --user-agent USER_AGENTValor personalizado do cabeçalho User-Agent.
--torUsar rede de anonimato Tor (SOCKS5 por padrão).
--tor-port TOR_PORTPorta do proxy Tor (padrão: 9050).
--tor-type {HTTP,SOCKS4,SOCKS5}Tipo de proxy Tor (padrão: SOCKS5).
--check-torVerificar se o Tor está a ser usado corretamente (sai com veredito).
--delay DELAYAtraso em segundos entre cada requisição.
--timeout TIMEOUTTimeout em segundos (padrão: 30).
--retries RETRIESNúmero de repetições em caso de timeout/erros (padrão: 3).
--retry-on RETRY_ONRepetir requisição se o conteúdo da resposta corresponder a uma regex (ex.: 'captcha').
-dr, --disable-redirectsDesativar seguimento de redirecionamentos HTTP.
Baixar ferramenta