Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-21962 — Неаутентифицированная уязвимость, которая может позволить удалённым злоумышленникам нарушить конфиденциальность и целостность, что потенциально может привести к полной компрометации системы. | Kitploit
Инструменты/GitHubGitHub/samael0x4/cve-2026-21962
Сканеры уязвимостейСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubsamael0x4/cve-2026-21962

CVE-2026-21962

Неаутентифицированная уязвимость, которая может позволить удалённым злоумышленникам нарушить конфиденциальность и целостность, что потенциально может привести к полной компрометации системы.

Репозиторий
537 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Oracle HTTP Validator PoC

🔥 CVE-2026-21962 — Набор инструментов для обнаружения Oracle HTTP Server

GitHub stars GitHub issues License

Безопасные, неэксплуатирующие инструменты обнаружения для выявления экземпляров Oracle HTTP Server и WebLogic Proxy Plug-in, затронутых уязвимостью CVE-2026-21962.


🧠 Обзор уязвимости

  • CVE: CVE-2026-21962
  • Серьёзность: Критическая
  • Вектор атаки: Сеть
  • Требуется аутентификация: Нет

Эта уязвимость может позволить удалённому неаутентифицированному злоумышленнику скомпрометировать конфиденциальность и целостность, что потенциально может привести к полной компрометации системы.


🎯 Затронутые версии

  • Oracle HTTP Server 12.2.1.4.0
  • Oracle WebLogic Proxy Plug-in 12.2.1.4.0
  • Oracle WebLogic Proxy Plug-in 14.1.1.0.0
  • Oracle WebLogic Proxy Plug-in 14.1.2.0.0

🔍 Включённые инструменты

🧪 Шаблон Nuclei — CVE-2026-21962.yaml

Пассивное обнаружение с использованием анализа заголовков HTTP-ответов.

root@kitploit:~
nuclei -l targets.txt -t CVE-2026-21962.yaml

🐍 Python PoC — CVE-2026-21962.py

Эксплуатационный, безопасный валидационный PoC для выявления экземпляров Oracle HTTP Server, затронутых уязвимостью CVE-2026-21962.

Этот скрипт выполняет только пассивное обнаружение и не эксплуатирует уязвимость.


✨ Возможности

Многопоточное сканирование Цветной вывод (VULNERABLE / NOT VULNERABLE / UNREACHABLE) Экспорт в JSON и CSV Готовность для bug bounty и корпоративного использования Без эксплуатации, только обнаружение


▶️ Использование

Сканирование одной цели

root@kitploit:~
python3 CVE-2026-21962.py -t example.com

Сканирование нескольких целей из файла

root@kitploit:~
python3 CVE-2026-21962.py -iL targets.txt

Многопоточное сканирование с выводом в JSON

root@kitploit:~
python3 CVE-2026-21962.py -iL targets.txt --threads 20 -oJ results.json

Многопоточное сканирование с выводом в CSV

root@kitploit:~
python3 CVE-2026-21962.py -iL targets.txt --threads 20 -oC results.csv

🔐 Ответственное раскрытие

Этот проект содержит только средства обнаружения и не включает эксплуатирующий код.

Пожалуйста, используйте ответственно и только с разрешения.


BUY ME COFFEE

https://buymeacoffee.com/samael0x4

Скачать инструмент