Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
WeblogicScan — نسخة محسّنة من WeblogicScan، نتائج كشف أكثر دقة، قائم على الإضافات، إضافة كشف CVE-2019-2618 و CVE-2019-2729، دعم Python3 | Kitploit
أدوات/GitHubGitHub/dr0op/weblogicscan
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقتطوير الحمولات
GitHubdr0op/weblogicscan

WeblogicScan

نسخة محسّنة من WeblogicScan، نتائج كشف أكثر دقة، قائم على الإضافات، إضافة كشف CVE-2019-2618 و CVE-2019-2729، دعم Python3

عرض المستودع
9641815منذ 7 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

WeblogicScan

نسخة محسّنة من WeblogicScan، معدّلة من الإصدار V1.2 من قبل rabbitmask. المشروع الأصلي قبل التعديل: https://github.com/rabbitmask/WeblogicScan

weblogicscan

الميزات

  • دعم Python3
  • إصلاح الإنذارات الكاذبة في اكتشاف الثغرات، نتائج اكتشاف الثغرات أكثر دقة
  • إضافة كشف الثغرات CVE-2019-2729, CVE-2019-2618
  • مكونات فحص الثغرات الإضافية (plug-in)
  • إضافة طباعة ملونة

التثبيت

root@kitploit:~
pip3 install -r requirements.txt

الاستخدام

root@kitploit:~
python3 WeblogicScan.py 192.168.1.1 7001

الثغرات المدعومة (CVE)

  • CVE-2014-4210

  • CVE-2016-0638

  • CVE-2016-3510

  • CVE-2017-3428

CVE-2017-3506

  • CVE-2017-10271

  • CVE-2018-2628

  • CVE-2018-2893

  • CVE-2018-2894

  • CVE-2019-2618

  • CVE-2019-2725

  • CVE-2019-2729

    الإضافة

    إذا كنت ترغب في إضافة ثغرات CVE أخرى أو ثغرات Weblogic أخرى، يمكنك ملء الإضافة (plug-in) وفقًا للقواعد التالية:

    root@kitploit:~
    #!/usr/bin/env python
    # _*_ coding:utf-8 _*_
    
    import logging
    import sys
    import requests
    
    from ..platform import ManageProcessor,Color
    
    logging.basicConfig(filename='Weblogic.log',
                        format='%(asctime)s %(message)s',
                        filemode="w", level=logging.INFO)
    
    headers = {'user-agent': 'ceshi/0.0.1'}
    
    
    @ManageProcessor.plugin_register('CVE201XXXXX')
    class CVE201XXXXX(object):
        def process(self,ip,port):
            self.run(ip,port)
    
        def run(self,url,port):
            ......
            your POC payload ......
            if (success):
    						 print(Color.OKGREEN+'[+]CVE201XXXXX 漏洞存在'+Color.ENDC)
    
  • ثم أضف اسم الملف تحت app/plugins/__init__.py.

    __init__.py

    root@kitploit:~
    #!/usr/bin/env python
    # _*_ coding:utf-8 _*_
    
    __all__ = ['WeblogicConsole', 'CVE-2019-2618','CVE-2014-4210','CVE-2019-2725','CVE-2019-2729','CVE-2017-10271','CVE-2017-3506','CVE-2018-2894','CVE-2018-2628','CVE-2018-2893','CVE-2016-0638','CVE-2016-3510','CVE-2017-3248','CVE-201X-XXXX']
    

    شكر

    شكرًا لـ Daybreak على سكريبت كشف CVE-2019-2618

    التحديثات

    تم إصلاح بعض المشكلات الموجودة في POC، يرجى من الإخوة سحب الكود الجديد عبر git clone في الوقت المناسب. نظرًا لأن التعديل على السكريبت كان على عجل، إذا وجد الإخوة بعض الأخطاء، يمكنهم إرسال issue مباشرة، وسيتم تحسينها تدريجيًا.

    ملاحظات

    حاليًا لا يدعم كشف الثغرة CVE-2019-2729 للإصدارات WebLogic 10.3.6, WebLogic 12.1.3.0.0, WebLogic 12.2.1.3.0 مع JDK 1.7.

    تنزيل الأداة