Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-60206-PoC-Exploit — 👾 CVE-2026-60206 — Oracle WebLogic SAML Auth Bypass Exploit Framework ⚡Версии для Bash и Python. Возможности: --detect безопасная проверка, --exploit combo/unsigned/xsw/nameid/all, интеграция с --shodan, поддержка --tor, массовое сканирование, вывод в JSON/CSV/JSONL, проверка cookie. 🛡️ CVSS 9.9 Критический — Используйте этично, оставайтесь в рамках закона. 🔒 | Kitploit
Инструменты/GitHubGitHub/tc4dy/cve-2026-60206-poc-exploit
Аутентификация и авторизацияФреймворки для эксплойтовГенерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииПост-эксплуатация
Обход WAF
Тестирование на Проникновение
Red Teaming
GitHubtc4dy/cve-2026-60206-poc-exploit

CVE-2026-60206-PoC-Exploit

Репозиторий
42162 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

👾 CVE-2026-60206 — Oracle WebLogic SAML Auth Bypass Exploit Framework ⚡Версии для Bash и Python. Возможности: --detect безопасная проверка, --exploit combo/unsigned/xsw/nameid/all, интеграция с --shodan, поддержка --tor, массовое сканирование, вывод в JSON/CSV/JSONL, проверка cookie. 🛡️ CVSS 9.9 Критический — Используйте этично, оставайтесь в рамках закона. 🔒

Поделиться

CVE-2026-60206

CVE-2026-60206 — эксплойт-фреймворк (инструментарий) для обхода SAML-аутентификации Oracle WebLogic

CVE-2026-60206 CVSS 9.9 CISA KEV Python 3.6+

Pre-Auth Bypass SAML Injection Admin Access Cross-Platform

Oracle WebLogic Server — обход SAML-аутентификации → захват учётной записи администратора

Эксплойт-фреймворк и массовый сканер
Только для авторизованного тестирования безопасности.


⚖️ Правовой дисклеймер и ответственное использование

Этот инструмент предоставляется исключительно в образовательных целях и для авторизованного тестирования на проникновение.

Авторы и участники не несут ответственности за любое неправомерное использование или ущерб, причинённый данным программным обеспечением. Пользователи несут единоличную ответственность за получение явного письменного разрешения от владельца цели перед тестированием. Несанкционированный доступ к компьютерным системам незаконен в соответствии с Computer Fraud and Abuse Act (CFAA) и аналогичными законами по всему миру.

Используя данное программное обеспечение, вы соглашаетесь со следующим:

  • Использовать его только на системах, которые вам принадлежат или на тестирование которых у вас есть явное разрешение.
  • Соблюдать все применимые местные, государственные и федеральные законы.
  • Не использовать его в любых вредоносных, разрушительных или незаконных целях.

⚠️ ВНИМАНИЕ: Эта уязвимость активно эксплуатируется в реальных атаках. Несанкционированное использование может привести к серьёзным правовым последствиям.


[+!] Обзор уязвимости

CVE-2026-60206 — это критическая уязвимость неаутентифицированного обхода аутентификации в реализации SAML (Security Assertion Markup Language) в Oracle WebLogic Server. Она позволяет удалённым злоумышленникам обойти SAML-аутентификацию и получить административный доступ к консоли WebLogic без действительных учётных данных.

Как это работает:

  1. SAML-инъекция: уязвимость возникает из-за некорректной проверки SAML-утверждений. Злоумышленники могут создавать вредоносные SAML-ответы, обходящие проверки аутентификации.

  2. Обход подписи: уязвимость позволяет обойти проверку XML-подписи с помощью атак XML Signature Wrapping (XSW), когда злоумышленники оборачивают вредоносные утверждения легитимными подписями.

  3. Манипуляция NameID: злоумышленники могут внедрять комментарии или изменять поле NameID, чтобы выдать себя за привилегированных пользователей.

  4. Административный доступ: успешная эксплуатация предоставляет злоумышленнику административный доступ к консоли WebLogic Server с полным контролем.

Ключевые факты:

АтрибутЗначение
📅 ОбнаруженаИюль 2026 (Oracle CPU)
⚠️ Оценка CVSS9.9 (КРИТИЧЕСКАЯ)
📋 CISA KEVДобавлена 21 июля 2026 г.
🎯 Затронутые продуктыOracle WebLogic Server (Fusion Middleware)
🔄 Исправлено вOracle CPU, июль 2026
🔓 АутентификацияНе требуется (Pre-Auth)
🌍 Активная эксплуатацияПодтверждена в реальных атаках (июль 2026)

🛠️ Эксплойт-фреймворк

Полноценный учебный мультиэксплойт объединяет несколько векторов SAML-атак для обхода аутентификации и предоставляет расширенные возможности массового сканирования, перехвата cookie и административного доступа.

✨ Возможности

ВозможностьОписание
🚀 Мультивекторный эксплойт7 векторов атаки: unsigned, xsw_v1-4, nameid, combo
💻 Массовое сканированиеПараллельное сканирование с пулом потоков (Python) / FIFO (Bash)
🔐 Кража cookieПохищает JSESSIONID для перехвата сессии
👑 Доступ к консоли администратораПолный административный доступ к консоли WebLogic
📁 Определение версииОпределяет версии WebLogic и статус уязвимости
🌐 Пакетное сканированиеМассовая эксплуатация нескольких целей с многопоточностью
🎯 Безопасное обнаружениеОпциональный флаг --detect для неинтрузивной проверки уязвимости
🧩 Интеграция с ShodanЗагрузка целей прямо из поиска Shodan
🔍 Поддержка TorАнонимизация сканирования через прокси Tor
📊 Несколько форматов выводаПотоковый вывод в JSON, CSV, JSONL
🪟 КроссплатформенностьПоддержка Linux, macOS, BSD, Alpine, WSL
🔒 ПотокобезопасностьИспользует механизмы блокировки для параллельных операций
📋 Автосохранение сессийСохраняет полученные cookie для последующего использования
⚙️ Обход WAFРотация User-Agent и случайные задержки

Векторы атаки

ВекторОписание
unsignedНеаутентифицированное SAML-утверждение без подписи
xsw_v1XML Signature Wrapping — несколько утверждений
xsw_v2XSW — обход конвертной подписи
xsw_v3XSW — манипуляция пространствами имён
xsw_v4XSW — инъекция нескольких утверждений
nameidИнъекция комментариев в NameID
comboКомбинированная атака (unsigned + XSW + NameID)

🕵️ Безопасный верификатор (--detect)

Безопасный верификатор выполняет неинтрузивное обнаружение уязвимости без выполнения вредоносных нагрузок и внесения изменений в систему.

✨ Возможности

ВозможностьОписание
🔍 Обнаружение WebLogicОпределяет экземпляры WebLogic через LoginForm.jsp
📊 Определение версииОпределяет конкретные версии WebLogic и уровни исправлений
🧪 Обнаружение SAML-эндпоинтовПроверяет наличие SAML ACS-эндпоинтов
🔒 НеинтрузивностьТолько определяет уязвимые версии
📋 Вывод в JSON/CSVЭкспорт результатов для отчётов
🔄 Массовое сканированиеСканирование нескольких целей с поддержкой потоков

📦 Установка и требования

Предварительные требования

  • Python 3.6+ или Bash 3.2+
  • curl (для Bash-версии)
  • pip (для библиотеки requests, Python-версия)

Установка зависимостей

# Python version
pip install requests urllib3

# Optional: Shodan support
pip install shodan

# Bash version: curl only (no additional dependencies)

[!NOTE] Bash-версия работает только с curl и не имеет внешних зависимостей. Python-версия требует requests и urllib3 (опционально: shodan для интеграции с Shodan).


🚀 Примеры использования

[1] Python-эксплойт-фреймворк (exploit.py)

# Single target exploit (combo mode)
python exploit.py -u https://192.168.1.100:7002 --exploit --user admin

# Exploit with all attack vectors
python exploit.py -u https://192.168.1.100:7002 --mode all --exploit -v
Скачать инструмент