
أداة فحص ثغرات WebLogic. حاليًا تتضمن القدرة على اكتشاف الثغرات التالية: CVE-2014-4210، CVE-2016-0638، CVE-2016-3510، CVE-2017-3248، CVE-2017-3506، CVE-2017-10271، CVE-2018-2628، CVE-2018-2893، CVE-2018-2894، CVE-2018-3191، CVE-2018-3245، CVE-2018-3252، CVE-2019-2618، CVE-2019-2725، CVE-2019-2729، CVE-2019-2890، CVE-2020-2551، CVE-2020-14750، CVE-2020-14882، CVE-2020-14883
رابط الأداة المصدر: https://github.com/rabbitmask/WeblogicScan
الصينية المبسطة | English
حتى 27 نوفمبر 2020، أداة فحص ثغرات weblogic. إذا كانت هناك ثغرات غير مسجلة ولها POC منشور، فنرحب بتقديم issue.
المؤلف الأصلي قام بجمع شامل نسبياً، ولكن تم إصلاح بعض الأخطاء هنا، مثل بعض سكريبتات POC التي لم تعمل أو مشاكل في التكوين. عند الفحص السابق، وجدت أن بعض POCs غير قابلة للاستخدام. في هذا المشروع، قمت بإجراء بعض التعديلات على السكريبتات لتحسين الدقة.
ملاحظة: بعض الثغرات تحتاج إلى اختبار متكرر بسبب مشاكل الاستقرار للتحقق منها.
الثغرات التي يمكن الكشف عنها حالياً (بعضها ليس كشفاً مبدئياً، ويحتاج إلى تحقق يدوي):
ادخل إلى مجلد المشروع واستخدم الأمر التالي لتثبيت المكتبات المطلوبة
$ pip3 install requests
usage: ws.py [-h] -t TARGETS [TARGETS ...] -v VULNERABILITY
[VULNERABILITY ...] [-o OUTPUT]
optional arguments:
-h, --help عرض المساعدة
-t TARGETS [TARGETS ...], --targets TARGETS [TARGETS ...]
أدخل الهدف أو ملف قائمة مباشرة (المنفذ الافتراضي 7001).
مثال: 127.0.0.1:7001
-v VULNERABILITY [VULNERABILITY ...], --vulnerability VULNERABILITY [VULNERABILITY ...]
اسم الثغرة أو رقم CVE، مثال: "weblogic administrator console"
-o OUTPUT, --output OUTPUT
مسار حفظ النتيجة بصيغة json. لا يتم حفظ النتيجة افتراضياً.
-s, --ssl فرض استخدام بروتوكول https للطلبات
(venv) ~/weblogicScanner$ python ws.py -t 192.168.124.129
[23:03:04][INFO] [*][Weblogic Console][192.168.56.129:7001] بدء...
[23:03:04][INFO] [+][Weblogic Console][192.168.56.129:7001] تم العثور على الوحدة!
[23:03:04][INFO] [*][Weblogic Console][192.168.56.129:7001] يرجى التحقق يدوياً!
[23:03:04][INFO] [*][CVE-2014-4210][192.168.56.129:7001] بدء...
[23:03:04][INFO] [-][CVE-2014-4210][192.168.56.129:7001] غير موجود.
[23:03:04][INFO] [*][CVE-2016-0638][192.168.56.129:7001] بدء...
[23:03:06][INFO] [-][CVE-2016-0638][192.168.56.129:7001] ليست ثغرة.
[23:03:06][INFO] [*][CVE-2016-3510][192.168.56.129:7001] بدء...
[23:03:08][INFO] [-][CVE-2016-3510][192.168.56.129:7001] ليست ثغرة.
[23:03:08][INFO] [*][CVE-2017-3248][192.168.56.129:7001] بدء...
[23:03:10][INFO] [-][CVE-2017-3248][192.168.56.129:7001] ليست ثغرة.
[23:03:10][INFO] [*][CVE-2017-3506][192.168.56.129:7001] بدء...
[23:03:10][INFO] [-][CVE-2017-3506][192.168.56.129:7001] ليست ثغرة.
[23:03:10][INFO] [*][CVE-2017-10271][192.168.56.129:7001] بدء...
[23:03:10][INFO] [-][CVE-2017-10271][192.168.56.129:7001] ليست ثغرة.
[23:03:10][INFO] [*][CVE-2018-2628][192.168.56.129:7001] بدء...
[23:03:14][INFO] [+][CVE-2018-2628][192.168.56.129:7001] توجد ثغرة!
[23:03:14][INFO] [*][CVE-2018-2893][192.168.56.129:7001] بدء...
[23:03:18][INFO] [+][CVE-2018-2893][192.168.56.129:7001] توجد ثغرة!
[23:03:18][INFO] [*][CVE-2018-2894][192.168.56.129:7001] بدء...
[23:03:19][INFO] [+][CVE-2018-2894][192.168.56.129:7001] تم العثور على الوحدة!
[23:03:19][INFO] [*][CVE-2018-2894][192.168.56.129:7001] يرجى التحقق يدوياً!
[23:03:19][INFO] [*][CVE-2018-3191][192.168.56.129:7001] بدء...
[23:03:23][INFO] [+][CVE-2018-3191][192.168.56.129:7001] توجد ثغرة!
[23:03:23][INFO] [*][CVE-2018-3245][192.168.56.129:7001] بدء...
[23:03:29][INFO] [-][CVE-2018-3245][192.168.56.129:7001] ليست ثغرة.
[23:03:29][INFO] [*][CVE-2018-3252][192.168.56.129:7001] بدء...
[23:03:36][INFO] [+][CVE-2018-3252][192.168.56.129:7001] تم العثور على الوحدة!
[23:03:36][INFO] [*][CVE-2018-3252][192.168.56.129:7001] يرجى التحقق يدوياً!
[23:03:36][INFO] [*][CVE-2019-2618][192.168.56.129:7001] بدء...
[23:03:36][INFO] [+][CVE-2019-2618][192.168.56.129:7001] تم العثور على الوحدة!
[23:03:36][INFO] [*][CVE-2019-2618][192.168.56.129:7001] يرجى التحقق يدوياً!
[23:03:36][INFO] [*][CVE-2019-2725][192.168.56.129:7001] بدء...
[23:03:46][INFO] [-][CVE-2019-2725][192.168.56.129:7001] ليست ثغرة.
[23:03:46][INFO] [*][CVE-2019-2729][192.168.56.129:7001] بدء...
[23:03:54][INFO] [-][CVE-2019-2729][192.168.56.129:7001] ليست ثغرة.
[23:03:54][INFO] [*][CVE-2019-2888][192.168.56.129:7001] بدء...
[23:03:56][INFO] [+][CVE-2019-2888][192.168.56.129:7001] تم العثور على الوحدة!
[23:03:56][INFO] [*][CVE-2019-2888][192.168.56.129:7001] يرجى التحقق يدوياً!
[23:03:56][INFO] [*][CVE-2019-2890][192.168.56.129:7001] بدء...
[23:03:58][INFO] [-][CVE-2019-2890][192.168.56.129:7001] ليست ثغرة.
[23:03:58][INFO] [*][CVE-2020-2551][192.168.56.129:7001] بدء...
[23:03:58][INFO] [+][CVE-2020-2551][192.168.56.129:7001] تم العثور على الوحدة!
[23:03:58][INFO] [*][CVE-2020-2551][192.168.56.129:7001] يرجى التحقق يدوياً!
[23:03:58][INFO] [*][CVE-2020-2555][192.168.56.129:7001] بدء...
[23:04:02][INFO] [+][CVE-2020-2555][192.168.56.129:7001] توجد ثغرة!
[23:04:02][INFO] [*][CVE-2020-2883][192.168.56.129:7001] بدء...
[23:04:06][INFO] [+][CVE-2020-2883][192.168.56.129:7001] توجد ثغرة!
[23:04:06][INFO] [*][CVE-2020-14882][192.168.56.129:7001] بدء...
[23:04:23][INFO] [-][CVE-2020-14882][192.168.56.129:7001] ليست ثغرة.
[23:04:23][INFO] [*][CVE-2020-14883][192.168.56.129:7001] بدء...
[23:04:23][INFO] [+][CVE-2020-14883][192.168.56.129:7001] توجد ثغرة!