
Vulnerabilidade não autenticada que pode permitir que atacantes remotos comprometam a confidencialidade e a integridade, potencialmente levando ao comprometimento total do sistema.
Ferramentas de detecção seguras e não exploráveis para identificar instâncias do Oracle HTTP Server e do WebLogic Proxy Plug-in afetadas pela CVE-2026-21962.
Esta vulnerabilidade pode permitir que um atacante remoto não autenticado comprometa a confidencialidade e a integridade, podendo levar ao comprometimento total do sistema.
CVE-2026-21962.yamlDetecção passiva usando fingerprinting de cabeçalhos de resposta HTTP.
nuclei -l targets.txt -t CVE-2026-21962.yaml
Um PoC de validação seguro e de nível operacional para identificar instâncias do Oracle HTTP Server afetadas pela CVE-2026-21962.
Este script realiza apenas detecção passiva e não explora a vulnerabilidade.
Varredura multithread Saída colorida (VULNERÁVEL / NÃO VULNERÁVEL / INACESSÍVEL) Exportação em JSON e CSV Pronto para bug bounty e uso empresarial Sem exploração, apenas detecção
Escanear um único alvo
python3 CVE-2026-21962.py -t example.com
Escanear vários alvos a partir de um arquivo
python3 CVE-2026-21962.py -iL targets.txt
Varredura multithread com saída JSON
python3 CVE-2026-21962.py -iL targets.txt --threads 20 -oJ results.json
Varredura multithread com saída CSV
python3 CVE-2026-21962.py -iL targets.txt --threads 20 -oC results.csv
Este projeto contém apenas detecção e não inclui código de exploração.
Use com responsabilidade e somente com permissão.