
نسخة محسّنة من WeblogicScan، نتائج كشف أكثر دقة، قائم على الإضافات، إضافة كشف CVE-2019-2618 و CVE-2019-2729، دعم Python3
نسخة محسّنة من WeblogicScan، معدّلة من الإصدار V1.2 من قبل rabbitmask. المشروع الأصلي قبل التعديل: https://github.com/rabbitmask/WeblogicScan

pip3 install -r requirements.txt
python3 WeblogicScan.py 192.168.1.1 7001
CVE-2014-4210
CVE-2016-0638
CVE-2016-3510
CVE-2017-3428
CVE-2017-3506
CVE-2017-10271
CVE-2018-2628
CVE-2018-2893
CVE-2018-2894
CVE-2019-2618
CVE-2019-2725
CVE-2019-2729
إذا كنت ترغب في إضافة ثغرات CVE أخرى أو ثغرات Weblogic أخرى، يمكنك ملء الإضافة (plug-in) وفقًا للقواعد التالية:
#!/usr/bin/env python
# _*_ coding:utf-8 _*_
import logging
import sys
import requests
from ..platform import ManageProcessor,Color
logging.basicConfig(filename='Weblogic.log',
format='%(asctime)s %(message)s',
filemode="w", level=logging.INFO)
headers = {'user-agent': 'ceshi/0.0.1'}
@ManageProcessor.plugin_register('CVE201XXXXX')
class CVE201XXXXX(object):
def process(self,ip,port):
self.run(ip,port)
def run(self,url,port):
......
your POC payload ......
if (success):
print(Color.OKGREEN+'[+]CVE201XXXXX 漏洞存在'+Color.ENDC)
ثم أضف اسم الملف تحت app/plugins/__init__.py.
__init__.py
#!/usr/bin/env python
# _*_ coding:utf-8 _*_
__all__ = ['WeblogicConsole', 'CVE-2019-2618','CVE-2014-4210','CVE-2019-2725','CVE-2019-2729','CVE-2017-10271','CVE-2017-3506','CVE-2018-2894','CVE-2018-2628','CVE-2018-2893','CVE-2016-0638','CVE-2016-3510','CVE-2017-3248','CVE-201X-XXXX']
شكرًا لـ Daybreak على سكريبت كشف CVE-2019-2618
تم إصلاح بعض المشكلات الموجودة في POC، يرجى من الإخوة سحب الكود الجديد عبر git clone في الوقت المناسب. نظرًا لأن التعديل على السكريبت كان على عجل، إذا وجد الإخوة بعض الأخطاء، يمكنهم إرسال issue مباشرة، وسيتم تحسينها تدريجيًا.
حاليًا لا يدعم كشف الثغرة CVE-2019-2729 للإصدارات WebLogic 10.3.6, WebLogic 12.1.3.0.0, WebLogic 12.2.1.3.0 مع JDK 1.7.