Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-21962 — 未认证漏洞,可能允许远程攻击者破坏机密性和完整性,进而可能导致系统完全沦陷。 | Kitploit
工具/GitHubGitHub/samael0x4/cve-2026-21962
漏洞扫描器信息收集Web安全渗透测试
GitHubsamael0x4/cve-2026-21962

CVE-2026-21962

未认证漏洞,可能允许远程攻击者破坏机密性和完整性,进而可能导致系统完全沦陷。

查看仓库
537个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Oracle HTTP Validator PoC

🔥 CVE-2026-21962 — Oracle HTTP Server 检测工具包

GitHub stars GitHub issues License

安全、非利用性的检测工具,用于识别受 CVE-2026-21962 影响的 Oracle HTTP Server 和 WebLogic Proxy Plug-in 实例。


🧠 漏洞概述

  • CVE: CVE-2026-21962
  • 严重性: 严重
  • 攻击向量: 网络
  • 所需认证: 无

该漏洞可能允许远程、未认证的攻击者破坏机密性和完整性, 进而可能导致系统完全被攻陷。


🎯 受影响版本

  • Oracle HTTP Server 12.2.1.4.0
  • Oracle WebLogic Proxy Plug-in 12.2.1.4.0
  • Oracle WebLogic Proxy Plug-in
14.1.1.0.0
  • Oracle WebLogic Proxy Plug-in 14.1.2.0.0

  • 🔍 包含的工具

    🧪 Nuclei 模板 — CVE-2026-21962.yaml

    使用 HTTP 响应头指纹进行被动检测。

    root@kitploit:~
    nuclei -l targets.txt -t CVE-2026-21962.yaml
    

    🐍 Python PoC — CVE-2026-21962.py

    一个运营商级、安全的验证 PoC,用于识别受 CVE-2026-21962 影响的 Oracle HTTP Server 实例。

    该脚本仅执行被动检测,不会利用该漏洞。


    ✨ 功能特性

    多线程扫描 彩色输出(VULNERABLE / NOT VULNERABLE / UNREACHABLE) JSON 和 CSV 导出 适合漏洞赏金和企业使用 仅检测,不进行利用


    ▶️ 使用方法

    扫描单个目标

    root@kitploit:~
    python3 CVE-2026-21962.py -t example.com
    

    从文件扫描多个目标

    root@kitploit:~
    python3 CVE-2026-21962.py -iL targets.txt
    

    多线程扫描并输出 JSON

    root@kitploit:~
    python3 CVE-2026-21962.py -iL targets.txt --threads 20 -oJ results.json
    

    多线程扫描并输出 CSV

    root@kitploit:~
    python3 CVE-2026-21962.py -iL targets.txt --threads 20 -oC results.csv
    

    🔐 负责任披露

    本项目仅包含检测功能,不包含利用代码。

    请负责任地使用,并仅在获得授权的情况下使用。


    BUY ME COFFEE

    https://buymeacoffee.com/samael0x4

    下载工具