安全、非利用性的检测工具,用于识别受 CVE-2026-21962 影响的 Oracle HTTP Server 和 WebLogic Proxy Plug-in 实例。
该漏洞可能允许远程、未认证的攻击者破坏机密性和完整性, 进而可能导致系统完全被攻陷。
CVE-2026-21962.yaml使用 HTTP 响应头指纹进行被动检测。
nuclei -l targets.txt -t CVE-2026-21962.yaml
一个运营商级、安全的验证 PoC,用于识别受 CVE-2026-21962 影响的 Oracle HTTP Server 实例。
该脚本仅执行被动检测,不会利用该漏洞。
多线程扫描 彩色输出(VULNERABLE / NOT VULNERABLE / UNREACHABLE) JSON 和 CSV 导出 适合漏洞赏金和企业使用 仅检测,不进行利用
扫描单个目标
python3 CVE-2026-21962.py -t example.com
从文件扫描多个目标
python3 CVE-2026-21962.py -iL targets.txt
多线程扫描并输出 JSON
python3 CVE-2026-21962.py -iL targets.txt --threads 20 -oJ results.json
多线程扫描并输出 CSV
python3 CVE-2026-21962.py -iL targets.txt --threads 20 -oC results.csv
本项目仅包含检测功能,不包含利用代码。
请负责任地使用,并仅在获得授权的情况下使用。