Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-60206 — Технический анализ и Proof-of-Concept для CVE-2026-60206 — критической уязвимости обхода аутентификации SAML в Oracle WebLogic Server. | Kitploit
Инструменты/GitHubGitHub/debajyoti0-0/cve-2026-60206
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификация
GitHubdebajyoti0-0/cve-2026-60206

CVE-2026-60206

Технический анализ и Proof-of-Concept для CVE-2026-60206 — критической уязвимости обхода аутентификации SAML в Oracle WebLogic Server.

Репозиторий
1532 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-60206 – PoC обхода аутентификации SAML в Oracle WebLogic Server

Этот репозиторий предоставляет proof‑of‑concept эксплойт для CVE‑2026‑60206 — критической уязвимости обхода аутентификации в реализации SAML в Oracle WebLogic Server. Уязвимость позволяет удалённому злоумышленнику с низкими привилегиями полностью скомпрометировать сервер путём подделки SAML-утверждений (assertions).

CVSS

⚠️ Предупреждение: Этот инструмент предназначен только для авторизованных исследований и тестирования безопасности. Используйте его исключительно против систем, которыми вы владеете или на тестирование которых у вас есть явное разрешение. Авторы не несут ответственности за неправомерное использование.

Логотип CVE-2026-60206

🔥 Обзор уязвимости

CVE-2026-60206 затрагивает компонент Core в Oracle WebLogic Server. Уязвимость вызвана некорректной обработкой аутентификации в реализации протокола SAML. Множество векторов атаки — таких как XML Signature Wrapping (XSW), принятие неподписанных утверждений, манипуляция NameID и обход ограничений audience/conditions — позволяют злоумышленнику выдавать себя за произвольных пользователей (например, weblogic) и получать административный доступ.

Затронутые версии:

  • 12.2.1.4.0
  • 14.1.1.0.0
  • 14.1.2.0.0
  • 15.1.1.0.0

PoC реализует следующие векторы атаки:

  • XML Signature Wrapping (XSW) — структурная манипуляция, заставляющая обработчик SAML принять неподписанное утверждение.
  • Внедрение неподписанного утверждения — создание полностью неподписанного SAML-ответа (если WantAssertionsSigned не принудительно включён).
  • Манипуляция NameID — запутывание сопоставителя учётных записей (identity mapper) с помощью XML-комментариев, пробельных символов или путаницы форматов.
  • Обход ограничения Audience — удаление или изменение AudienceRestriction для расширения области действия.
  • Обход Conditions/времени — манипуляция NotBefore/NotOnOrAfter для обхода проверок срока действия.
  • Комбинированная атака — XSW + неподписанное внутреннее утверждение + манипуляция NameID (наиболее вероятный сценарий успеха).
  • Replay (повторное воспроизведение) — повторная отправка перехваченного SAML-ответа с изменённым Destination/Recipient.

✨ Возможности

  • Несколько режимов атаки — выбор из all, unsigned, xsw, nameid, audience, conditions, combo или replay.
  • Массовое сканирование — параллельное обнаружение и опциональная эксплуатация множества целей (через -l).
  • Определение версии — точная идентификация версии WebLogic по заголовкам, страницам ошибок и WSDL.
  • Поиск SAML-эндпоинтов — автоматическое обнаружение SAML ACS, метаданных и SP-инициированных эндпоинтов.
  • Поддержка Tor — маршрутизация трафика через Tor (SOCKS5/HTTP/SOCKS4) для анонимности.
  • Повторная отправка сырых HTTP-запросов — отправка произвольных сырых HTTP-запросов из файла (-r).
  • Поддержка HTTP/2 — автоматически использует httpx, если он установлен, в противном случае — requests (HTTP/1.1).
  • Ротация User-Agent — использование случайного или собственного User-Agent.
  • Поддержка прокси — отправка всех запросов через HTTP/SOCKS прокси.
  • Настройка запросов — установка таймаутов, повторов, задержек, отключение редиректов и повтор при совпадении с регулярным выражением.
  • Сохранение пейлоадов — сохранение сгенерированных SAML-пейлоадов на диск (--save-payloads).
  • Проверка уязвимости (-c / --check) — быстрое определение уязвимости цели (без эксплуатации).
  • Вывод отчётов в JSON/CSV — структурированные результаты для массовых сканирований.
  • Подробное логирование — детальный вывод отладки с цветной консолью.

📦 Установка

git clone https://github.com/Debajyoti0-0/CVE-2026-60206.git
cd CVE-2026-60206
pip install -r requirements.txt

Обязательно: requests, urllib3

Опционально (расширяет функциональность):

  • httpx — для поддержки HTTP/2
  • lxml — для улучшенного разбора SAML
  • signxml, cryptography — для обработки подписей (не требуется для эксплуатации)

🚀 Использование

Одиночная цель — только обнаружение

python CVE-2026-60206.py -t https://192.168.1.100:7002 --detect

Одиночная цель — все векторы атаки

python CVE-2026-60206.py -t https://192.168.1.100:7002 --mode all -u weblogic

Одиночная цель — конкретный режим атаки

python CVE-2026-60206.py -t https://192.168.1.100:7002 --mode combo -u admin

Массовое сканирование — определение версий из файла

python CVE-2026-60206.py -l targets.txt -o results.json

Массовое сканирование — обнаружение + эксплуатация

python CVE-2026-60206.py -l targets.txt --exploit -o results.csv --threads 20

Повторная отправка перехваченного SAML-ответа

python CVE-2026-60206.py -t https://192.168.1.100:7002 --mode replay --replay-file captured.xml

Использование Tor и проверка подключения

python CVE-2026-60206.py -t https://192.168.1.100:7002 --tor --check-tor

Отправка сырого HTTP-запроса из файла

python CVE-2026-60206.py -t https://192.168.1.100:7002 -r request.txt --method POST

Быстрая проверка уязвимости (без эксплуатации)

python CVE-2026-60206.py -t https://192.168.1.100:7002 -c

⚙️ Справочник флагов

Параметры:

FlagОписание
-h, --helpПоказать справочное сообщение и выйти.
--proxy PROXYURL прокси (переопределяется --tor, если он используется).
--no-verifyОтключить проверку SSL-сертификатов.
--cookie COOKIEСессионные cookie (например, name=value; name2=value2).
--auth AUTHУчётные данные базовой аутентификации (USER:PASS).

Цель:

FlagОписание
-t, --target TARGETURL одиночной цели (например, https://host:7002).
-l, --list LISTФайл со списком целей для массового сканирования или одиночный URL.
-f, --file FILEПсевдоним для --list.

Параметры запросов:

FlagОписание
-r, --requestfile REQUESTFILEЗагрузить сырой HTTP-запрос из файла (заменяет SAML-атаки).
--method METHODИспользуемый HTTP-метод (для сырого или одиночного запроса; по умолчанию: GET).
--random-agentИспользовать случайный User-Agent из встроенного списка.
-A, --user-agent USER_AGENTСобственное значение заголовка User-Agent.
--torИспользовать анонимную сеть Tor (SOCKS5 по умолчанию).
--tor-port TOR_PORTПорт прокси Tor (по умолчанию: 9050).
--tor-type {HTTP,SOCKS4,SOCKS5}Тип прокси Tor (по умолчанию: SOCKS5).
--check-torПроверить, корректно ли используется Tor (выход с вердиктом).
--delay DELAYЗадержка в секундах между запросами.
--timeout TIMEOUTТаймаут в секундах (по умолчанию: 30).
--retries RETRIESКоличество повторов при таймауте/ошибках (по умолчанию: 3).
--retry-on RETRY_ONПовторить запрос, если содержимое ответа соответствует регулярному выражению (например, 'captcha').
-dr, --disable-redirectsОтключить переходы по HTTP-редиректам.
Скачать инструмент