Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
weblogicScanner — أداة فحص ثغرات WebLogic. حاليًا تتضمن القدرة على اكتشاف الثغرات التالية: CVE-2014-4210، CVE-2016-0638، CVE-2016-3510، CVE-2017-3248، CVE-2017-3506، CVE-2017-10271، CVE-2018-2628، CVE-2018-2893، CVE-2018-2894، CVE-2018-3191، CVE-2018-3245، CVE-2018-3252، CVE-2019-2618، CVE-2019-2725، CVE-2019-2729، CVE-2019-2890، CVE-2020-2551، CVE-2020-14750، CVE-2020-14882، CVE-2020-14883 | Kitploit
أدوات/GitHubGitHub/0xn0ne/weblogicscanner
الاستطلاعماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHub0xn0ne/weblogicscanner

weblogicScanner

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

2.1k326منذ 4 سنواتتمت المراجعة من قبل Kitploit

أداة فحص ثغرات WebLogic. حاليًا تتضمن القدرة على اكتشاف الثغرات التالية: CVE-2014-4210، CVE-2016-0638، CVE-2016-3510، CVE-2017-3248، CVE-2017-3506، CVE-2017-10271، CVE-2018-2628، CVE-2018-2893، CVE-2018-2894، CVE-2018-3191، CVE-2018-3245، CVE-2018-3252، CVE-2019-2618، CVE-2019-2725، CVE-2019-2729، CVE-2019-2890، CVE-2020-2551، CVE-2020-14750، CVE-2020-14882، CVE-2020-14883

مشاركة

رابط الأداة المصدر: https://github.com/rabbitmask/WeblogicScan

weblogicScaner

الصينية المبسطة | English

حتى 27 نوفمبر 2020، أداة فحص ثغرات weblogic. إذا كانت هناك ثغرات غير مسجلة ولها POC منشور، فنرحب بتقديم issue.

المؤلف الأصلي قام بجمع شامل نسبياً، ولكن تم إصلاح بعض الأخطاء هنا، مثل بعض سكريبتات POC التي لم تعمل أو مشاكل في التكوين. عند الفحص السابق، وجدت أن بعض POCs غير قابلة للاستخدام. في هذا المشروع، قمت بإجراء بعض التعديلات على السكريبتات لتحسين الدقة.

ملاحظة: بعض الثغرات تحتاج إلى اختبار متكرر بسبب مشاكل الاستقرار للتحقق منها.

الثغرات التي يمكن الكشف عنها حالياً (بعضها ليس كشفاً مبدئياً، ويحتاج إلى تحقق يدوي):

  • weblogic administrator console
  • CVE-2014-4210
  • CVE-2016-0638
  • CVE-2016-3510
  • CVE-2017-3248
  • CVE-2017-3506
  • CVE-2017-10271
  • CVE-2018-2628
  • CVE-2018-2893
  • CVE-2018-2894
  • CVE-2018-3191
  • CVE-2018-3245
  • CVE-2018-3252
  • CVE-2019-2618
  • CVE-2019-2725
  • CVE-2019-2729
  • CVE-2019-2890
  • CVE-2020-2551
  • CVE-2020-14750
  • CVE-2020-14882
  • CVE-2020-14883

بدء سريع

المتطلبات

  • python >= 3.6

ادخل إلى مجلد المشروع واستخدم الأمر التالي لتثبيت المكتبات المطلوبة

root@kitploit:~
$ pip3 install requests

تعليمات الاستخدام

root@kitploit:~
usage: ws.py [-h] -t TARGETS [TARGETS ...] -v VULNERABILITY
             [VULNERABILITY ...] [-o OUTPUT]

optional arguments:
  -h, --help            عرض المساعدة
  -t TARGETS [TARGETS ...], --targets TARGETS [TARGETS ...]
                        أدخل الهدف أو ملف قائمة مباشرة (المنفذ الافتراضي 7001). 
                        مثال: 127.0.0.1:7001
  -v VULNERABILITY [VULNERABILITY ...], --vulnerability VULNERABILITY [VULNERABILITY ...]
                        اسم الثغرة أو رقم CVE، مثال: "weblogic administrator console"
  -o OUTPUT, --output OUTPUT
                        مسار حفظ النتيجة بصيغة json. لا يتم حفظ النتيجة افتراضياً.
  -s, --ssl             فرض استخدام بروتوكول https للطلبات

مثال على النتيجة

root@kitploit:~
(venv) ~/weblogicScanner$ python ws.py -t 192.168.124.129
[23:03:04][INFO] [*][Weblogic Console][192.168.56.129:7001] بدء...
[23:03:04][INFO] [+][Weblogic Console][192.168.56.129:7001] تم العثور على الوحدة!
[23:03:04][INFO] [*][Weblogic Console][192.168.56.129:7001] يرجى التحقق يدوياً!
[23:03:04][INFO] [*][CVE-2014-4210][192.168.56.129:7001] بدء...
[23:03:04][INFO] [-][CVE-2014-4210][192.168.56.129:7001] غير موجود.
[23:03:04][INFO] [*][CVE-2016-0638][192.168.56.129:7001] بدء...
[23:03:06][INFO] [-][CVE-2016-0638][192.168.56.129:7001] ليست ثغرة.
[23:03:06][INFO] [*][CVE-2016-3510][192.168.56.129:7001] بدء...
[23:03:08][INFO] [-][CVE-2016-3510][192.168.56.129:7001] ليست ثغرة.
[23:03:08][INFO] [*][CVE-2017-3248][192.168.56.129:7001] بدء...
[23:03:10][INFO] [-][CVE-2017-3248][192.168.56.129:7001] ليست ثغرة.
[23:03:10][INFO] [*][CVE-2017-3506][192.168.56.129:7001] بدء...
[23:03:10][INFO] [-][CVE-2017-3506][192.168.56.129:7001] ليست ثغرة.
[23:03:10][INFO] [*][CVE-2017-10271][192.168.56.129:7001] بدء...
[23:03:10][INFO] [-][CVE-2017-10271][192.168.56.129:7001] ليست ثغرة.
[23:03:10][INFO] [*][CVE-2018-2628][192.168.56.129:7001] بدء...
[23:03:14][INFO] [+][CVE-2018-2628][192.168.56.129:7001] توجد ثغرة!
[23:03:14][INFO] [*][CVE-2018-2893][192.168.56.129:7001] بدء...
[23:03:18][INFO] [+][CVE-2018-2893][192.168.56.129:7001] توجد ثغرة!
[23:03:18][INFO] [*][CVE-2018-2894][192.168.56.129:7001] بدء...
[23:03:19][INFO] [+][CVE-2018-2894][192.168.56.129:7001] تم العثور على الوحدة!
[23:03:19][INFO] [*][CVE-2018-2894][192.168.56.129:7001] يرجى التحقق يدوياً!
[23:03:19][INFO] [*][CVE-2018-3191][192.168.56.129:7001] بدء...
[23:03:23][INFO] [+][CVE-2018-3191][192.168.56.129:7001] توجد ثغرة!
[23:03:23][INFO] [*][CVE-2018-3245][192.168.56.129:7001] بدء...
[23:03:29][INFO] [-][CVE-2018-3245][192.168.56.129:7001] ليست ثغرة.
[23:03:29][INFO] [*][CVE-2018-3252][192.168.56.129:7001] بدء...
[23:03:36][INFO] [+][CVE-2018-3252][192.168.56.129:7001] تم العثور على الوحدة!
[23:03:36][INFO] [*][CVE-2018-3252][192.168.56.129:7001] يرجى التحقق يدوياً!
[23:03:36][INFO] [*][CVE-2019-2618][192.168.56.129:7001] بدء...
[23:03:36][INFO] [+][CVE-2019-2618][192.168.56.129:7001] تم العثور على الوحدة!
[23:03:36][INFO] [*][CVE-2019-2618][192.168.56.129:7001] يرجى التحقق يدوياً!
[23:03:36][INFO] [*][CVE-2019-2725][192.168.56.129:7001] بدء...
[23:03:46][INFO] [-][CVE-2019-2725][192.168.56.129:7001] ليست ثغرة.
[23:03:46][INFO] [*][CVE-2019-2729][192.168.56.129:7001] بدء...
[23:03:54][INFO] [-][CVE-2019-2729][192.168.56.129:7001] ليست ثغرة.
[23:03:54][INFO] [*][CVE-2019-2888][192.168.56.129:7001] بدء...
[23:03:56][INFO] [+][CVE-2019-2888][192.168.56.129:7001] تم العثور على الوحدة!
[23:03:56][INFO] [*][CVE-2019-2888][192.168.56.129:7001] يرجى التحقق يدوياً!
[23:03:56][INFO] [*][CVE-2019-2890][192.168.56.129:7001] بدء...
[23:03:58][INFO] [-][CVE-2019-2890][192.168.56.129:7001] ليست ثغرة.
[23:03:58][INFO] [*][CVE-2020-2551][192.168.56.129:7001] بدء...
[23:03:58][INFO] [+][CVE-2020-2551][192.168.56.129:7001] تم العثور على الوحدة!
[23:03:58][INFO] [*][CVE-2020-2551][192.168.56.129:7001] يرجى التحقق يدوياً!
[23:03:58][INFO] [*][CVE-2020-2555][192.168.56.129:7001] بدء...
[23:04:02][INFO] [+][CVE-2020-2555][192.168.56.129:7001] توجد ثغرة!
[23:04:02][INFO] [*][CVE-2020-2883][192.168.56.129:7001] بدء...
[23:04:06][INFO] [+][CVE-2020-2883][192.168.56.129:7001] توجد ثغرة!
[23:04:06][INFO] [*][CVE-2020-14882][192.168.56.129:7001] بدء...
[23:04:23][INFO] [-][CVE-2020-14882][192.168.56.129:7001] ليست ثغرة.
[23:04:23][INFO] [*][CVE-2020-14883][192.168.56.129:7001] بدء...
[23:04:23][INFO] [+][CVE-2020-14883][192.168.56.129:7001] توجد ثغرة!
تنزيل الأداة