Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-60206-PoC-Exploit — 👾 CVE-2026-60206 - Oracle WebLogic SAML Auth Bypass Exploit Framework ⚡Versões Bash e Python. Recursos: --detect verificação segura, --exploit combo/unsigned/xsw/nameid/all, --integração shodan, --suporte tor, varredura em massa, saída JSON/CSV/JSONL, validação de cookies. 🛡️ CVSS 9.9 Crítico - Use Eticamente, Permaneça Legal. 🔒 | Kitploit
Ferramentas/GitHubGitHub/tc4dy/cve-2026-60206-poc-exploit
Autenticação e AutorizaçãoFrameworks de ExploraçãoGeração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesPós-Exploração

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Bypass de WAF
Testes de Penetração
Red Teaming
GitHubtc4dy/cve-2026-60206-poc-exploit

CVE-2026-60206-PoC-Exploit

Ver Repositório
4216há 2 mesesAinda não revisado

Sobre

👾 CVE-2026-60206 - Oracle WebLogic SAML Auth Bypass Exploit Framework ⚡Versões Bash e Python. Recursos: --detect verificação segura, --exploit combo/unsigned/xsw/nameid/all, --integração shodan, --suporte tor, varredura em massa, saída JSON/CSV/JSONL, validação de cookies. 🛡️ CVSS 9.9 Crítico - Use Eticamente, Permaneça Legal. 🔒

Compartilhar

CVE-2026-60206

CVE-2026-60206 - Framework-Toolkit de Exploit de Bypass de Autenticação SAML para Oracle WebLogic

CVE-2026-60206 CVSS 9.9 CISA KEV Python 3.6+

Pre-Auth Bypass SAML Injection Admin Access Cross-Platform

Oracle WebLogic Server — Bypass de Autenticação SAML → Assunção de Controle Admin

Framework de Exploit & Scanner em Massa
Apenas para testes de segurança autorizados.


⚖️ Aviso Legal & Uso Responsável

Esta ferramenta é fornecida apenas para fins educacionais e de teste de penetração autorizados.

Os autores e contribuidores não são responsáveis por qualquer uso indevido ou dano causado por este software. Os usuários são os únicos responsáveis por garantir que possuem permissão explícita por escrito do proprietário do alvo antes de testar. O acesso não autorizado a sistemas de computador é ilegal sob o Computer Fraud and Abuse Act (CFAA) e leis similares em todo o mundo.

Ao usar este software, você concorda em:

  • Usá-lo apenas em sistemas que você possui ou tem permissão explícita para testar.
  • Cumprir todas as leis locais, estaduais e federais aplicáveis.
  • Não usá-lo para atividades maliciosas, destrutivas ou ilegais.

⚠️ AVISO: Esta vulnerabilidade está sendo ativamente explorada na natureza. O uso não autorizado pode resultar em sérias consequências legais.


[+!] Visão Geral da Vulnerabilidade

CVE-2026-60206 é uma vulnerabilidade crítica de bypass de autenticação não autenticado na implementação SAML (Security Assertion Markup Language) do Oracle WebLogic Server. Ela permite que invasores remotos contornem a autenticação SAML e obtenham acesso administrativo ao console do WebLogic sem credenciais válidas.

Como funciona:

  1. Injeção SAML: A vulnerabilidade decorre da validação inadequada de asserções SAML. Invasores podem criar respostas SAML maliciosas que ignoram as verificações de autenticação.

  2. Bypass de Assinatura: A vulnerabilidade permite contornar a validação de assinatura XML por meio de ataques de XML Signature Wrapping (XSW), onde invasores envolvem asserções maliciosas com assinaturas legítimas.

  3. Manipulação de NameID: Invasores podem injetar comentários ou manipular o campo NameID para se passar por usuários privilegiados.

  4. Acesso Admin: A exploração bem-sucedida concede ao invasor acesso administrativo ao console do WebLogic Server com controle total.

Fatos Principais:

AtributoValor
📅 DescobertaJulho de 2026 (Oracle CPU)
⚠️ Pontuação CVSS9.9 (CRÍTICA)
📋 CISA KEVAdicionado em 21 de julho de 2026
🎯 Produtos AfetadosOracle WebLogic Server (Fusion Middleware)
🔄 Versões CorrigidasOracle CPU Julho de 2026
🔓 AutenticaçãoNão necessária (Pré-Auth)
🌍 Exploração AtivaConfirmada na natureza (julho de 2026)

🛠️ Framework de Exploit

O multi-exploit educacional completo encadeia vários vetores de ataque SAML para alcançar o bypass de autenticação, com recursos avançados para varredura em massa, captura de cookies e acesso administrativo.

✨ Recursos

RecursoDescrição
🚀 Multi-Vetor de Exploit7 vetores de ataque: unsigned, xsw_v1-4, nameid, combo
💻 Varredura em MassaVarredura concorrente com pool de threads (Python) / FIFO (Bash)
🔐 Roubo de CookieRouba JSESSIONID para sequestro de sessão
👑 Acesso ao Console AdminAcesso administrativo total ao console do WebLogic
📁 Detecção de VersãoDetecta versões do WebLogic e status de vulnerabilidade
🌐 Varredura em LoteExplora múltiplos alvos com threading
🎯 Detecção SeguraFlag opcional --detect para verificação não intrusiva
🧩 Integração com ShodanCarrega alvos diretamente da busca do Shodan
🔍 Suporte a TorAnonimiza a varredura com proxy Tor
📊 Múltiplos Formatos de SaídaJSON, CSV, saída streaming JSONL
🪟 MultiplataformaSuporta Linux, macOS, BSD, Alpine, WSL
🔒 Thread-SafeUsa mecanismos de trava para operações concorrentes
📋 Salvamento Automático de SessãoSalva cookies bem-sucedidos para uso posterior
⚙️ Bypass de WAFRotação de User-Agent e atrasos aleatórios

Vetores de Ataque

VetorDescrição
unsignedAsserção SAML não autenticada sem assinatura
xsw_v1XML Signature Wrapping - Múltiplas asserções
xsw_v2XSW - Bypass de assinatura envelopada
xsw_v3XSW - Manipulação de namespace
xsw_v4XSW - Injeção de múltiplas asserções
nameidInjeção de comentário em NameID
comboAtaque combinado (unsigned + XSW + NameID)

🕵️ Verificador Seguro (--detect)

O verificador seguro realiza detecção não intrusiva de vulnerabilidades sem executar payloads prejudiciais ou fazer alterações no sistema.

✨ Recursos

RecursoDescrição
🔍 Detecção de WebLogicIdentifica instâncias do WebLogic via LoginForm.jsp
📊 Detecção de VersãoDetecta versões específicas do WebLogic e níveis de patch
🧪 Descoberta de Endpoint SAMLTesta endpoints SAML ACS
🔒 Não IntrusivoApenas identifica versões vulneráveis
📋 Saída JSON/CSVExporta resultados para relatórios
🔄 Varredura em MassaEscaneia múltiplos alvos com suporte a threading

📦 Instalação & Requisitos

Pré-requisitos

  • Python 3.6+ ou Bash 3.2+
  • curl (para versão Bash)
  • pip (para biblioteca requests, versão Python)

Instalar Dependências

# Versão Python
pip install requests urllib3

# Opcional: suporte Shodan
pip install shodan

# Versão Bash: apenas curl (sem dependências adicionais)

[!NOTE] A versão Bash funciona apenas com curl e não possui dependências externas. A versão Python requer requests e urllib3 (opcional: shodan para integração com Shodan).


🚀 Exemplos de Uso

[1] Framework de Exploit Python (exploit.py)

# Exploit em alvo único (modo combo)
python exploit.py -u https://192.168.1.100:7002 --exploit --user admin

# Exploit com todos os vetores de ataque
python exploit.py -u https://192.168.1.100:7002 --mode all --exploit -v

# Varredura em massa a partir de arquivo (50 threads)
python exploit.py -l targets.txt --exploit -t 50 -o results.json

# Apenas detecção segura (não intrusiva)
python exploit.py -l targets.txt --detect -o scan_results.csv

# Integração com Shodan
export SHODAN_API_KEY="your_api_key"
python exploit.py --shodan --shodan-query "WebLogic Server port:7002" --exploit
Baixar ferramenta