Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-21962 — Vulnerabilidade não autenticada que pode permitir que atacantes remotos comprometam a confidencialidade e a integridade, potencialmente levando ao comprometimento total do sistema. | Kitploit
Ferramentas/GitHubGitHub/samael0x4/cve-2026-21962
Scanners de VulnerabilidadesColeta de InformaçõesSegurança WebTestes de Penetração
GitHubsamael0x4/cve-2026-21962

CVE-2026-21962

Vulnerabilidade não autenticada que pode permitir que atacantes remotos comprometam a confidencialidade e a integridade, potencialmente levando ao comprometimento total do sistema.

Ver Repositório
6313há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Oracle HTTP Validator PoC

🔥 CVE-2026-21962 — Kit de Detecção do Oracle HTTP Server

GitHub stars GitHub issues License

Ferramentas de detecção seguras e não exploráveis para identificar instâncias do Oracle HTTP Server e do WebLogic Proxy Plug-in afetadas pela CVE-2026-21962.


🧠 Visão Geral da Vulnerabilidade

  • CVE: CVE-2026-21962
  • Severidade: Crítica
  • Vetor de Ataque: Rede
  • Autenticação Necessária: Nenhuma

Esta vulnerabilidade pode permitir que um atacante remoto não autenticado comprometa a confidencialidade e a integridade, podendo levar ao comprometimento total do sistema.


🎯 Versões Afetadas

  • Oracle HTTP Server 12.2.1.4.0
  • Oracle WebLogic Proxy Plug-in 12.2.1.4.0
  • Oracle WebLogic Proxy Plug-in 14.1.1.0.0
  • Oracle WebLogic Proxy Plug-in 14.1.2.0.0

🔍 Ferramentas Incluídas

🧪 Template Nuclei — CVE-2026-21962.yaml

Detecção passiva usando fingerprinting de cabeçalhos de resposta HTTP.

nuclei -l targets.txt -t CVE-2026-21962.yaml

🐍 PoC em Python — CVE-2026-21962.py

Um PoC de validação seguro e de nível operacional para identificar instâncias do Oracle HTTP Server afetadas pela CVE-2026-21962.

Este script realiza apenas detecção passiva e não explora a vulnerabilidade.


✨ Recursos

Varredura multithread Saída colorida (VULNERÁVEL / NÃO VULNERÁVEL / INACESSÍVEL) Exportação em JSON e CSV Pronto para bug bounty e uso empresarial Sem exploração, apenas detecção


▶️ Uso

Escanear um único alvo

python3 CVE-2026-21962.py -t example.com

Escanear vários alvos a partir de um arquivo

python3 CVE-2026-21962.py -iL targets.txt

Varredura multithread com saída JSON

python3 CVE-2026-21962.py -iL targets.txt --threads 20 -oJ results.json

Varredura multithread com saída CSV

python3 CVE-2026-21962.py -iL targets.txt --threads 20 -oC results.csv

🔐 Divulgação Responsável

Este projeto contém apenas detecção e não inclui código de exploração.

Use com responsabilidade e somente com permissão.


BUY ME COFFEE

https://buymeacoffee.com/samael0x4

Baixar ferramenta