
Неаутентифицированная уязвимость, которая может позволить удалённым злоумышленникам нарушить конфиденциальность и целостность, что потенциально может привести к полной компрометации системы.
Безопасные, неэксплуатирующие инструменты обнаружения для выявления экземпляров Oracle HTTP Server и WebLogic Proxy Plug-in, затронутых уязвимостью CVE-2026-21962.
Эта уязвимость может позволить удалённому неаутентифицированному злоумышленнику скомпрометировать конфиденциальность и целостность, что потенциально может привести к полной компрометации системы.
CVE-2026-21962.yamlПассивное обнаружение с использованием анализа заголовков HTTP-ответов.
nuclei -l targets.txt -t CVE-2026-21962.yaml
Эксплуатационный, безопасный валидационный PoC для выявления экземпляров Oracle HTTP Server, затронутых уязвимостью CVE-2026-21962.
Этот скрипт выполняет только пассивное обнаружение и не эксплуатирует уязвимость.
Многопоточное сканирование Цветной вывод (VULNERABLE / NOT VULNERABLE / UNREACHABLE) Экспорт в JSON и CSV Готовность для bug bounty и корпоративного использования Без эксплуатации, только обнаружение
Сканирование одной цели
python3 CVE-2026-21962.py -t example.com
Сканирование нескольких целей из файла
python3 CVE-2026-21962.py -iL targets.txt
Многопоточное сканирование с выводом в JSON
python3 CVE-2026-21962.py -iL targets.txt --threads 20 -oJ results.json
Многопоточное сканирование с выводом в CSV
python3 CVE-2026-21962.py -iL targets.txt --threads 20 -oC results.csv
Этот проект содержит только средства обнаружения и не включает эксплуатирующий код.
Пожалуйста, используйте ответственно и только с разрешения.