
ماسح ثغرات آلي لخادم Oracle WebLogic Server، يكتشف ثغرات CVE التاريخية بما في ذلك إلغاء التسلسل (deserialization)، وSSRF، ورفع الملفات التعسفي، مع فحص دفعاتي وتحديد الإصدارات.
أداة فحص ثغرات Weblogic بضغطة واحدة، الإصدار V1.5
مؤلف البرنامج: Tide_RabbitMask
إخلاء مسؤولية: Pia!(o ‵-′)ノ”(ノ﹏<。)
هذه الأداة مخصصة للاختبار الأمني فقط، يرجى عدم استخدامها لأغراض غير قانونية، كن مطيعًا~
ميزات الإصدار V 1.5:
يوفر فحص POC بضغطة واحدة، ويغطي تقريبًا جميع ثغرات Weblogic التاريخية.
التفاصيل كالتالي:
#كشف مسار لوحة التحكم
Console
#SSRF:
CVE-2014-4210
#إلغاء تسلسل JAVA
CVE-2016-0638
CVE-2016-3510
CVE-2017-3248
CVE-2018-2628
CVE-2018-2893
CVE-2019-2725
CVE-2019-2729
CVE_2019_2890
#رفع ملفات عشوائي
CVE-2018-2894
#إلغاء تسلسل XMLDecoder
CVE-2017-3506
CVE-2017-10271
سجل تحديثات V 1.1:
حذف جميع أكواد EXP
حذف POC: CVE-2015-4852
إضافة POC: CVE-2017-10271, CVE-2019-2725, CVE-2018-2894
إضافة وظيفة السجلات
وضع تفاعلي جديد بالكامل
اسم وشعار جديدان
سجل تحديثات V 1.2:
إضافة وضع تثبيت التبعيات دون اتصال، لتلبية احتياجات الاختبار على الشبكات الداخلية:
أي إضافة مجلد جديد: /whl/
الاستخدام: python3 install.py
سجل تحديثات V 1.3:
دعم كامل جديد لـ Python3
إعادة كتابة POC: CVE-2019-2725
إضافة POC: CVE-2019-2729
سجل تحديثات V 1.4: [20200729]
إضافة POC: CVE_2019_2890
تصميم إطار عمل جديد بالكامل، بتغليف عالٍ ومحاكاة بشرية
التخلي عن وحدة التثبيت دون اتصال
إصلاح رئيسي: حل مشكلة تجمّد السكربت بشكل غير طبيعي من جذورها (بسبب الاتصال غير الطبيعي مع إصدارات الأهداف المختلفة)
ترقية رئيسية: حل مشكلة الإبلاغ الخاطئ أو الفائت في السكربت من جذورها (جزء من الأسباب ناتج عن الترقية من py2 إلى py3)
# لم ينتهِ بعد:
يتساءل الجميع دائمًا لماذا لم تظهر ثغرات CVE-2020-* التي أضافتها أدوات أخرى مماثلة هنا.
في الحقيقة، لقد قمت بإعادة إنتاج سلاسل الاستغلال ذات الصلة أو كتابة أحدث أكواد EXP بنفسي، ولدي تقريبًا جميعها،
لكن كيفية دمجها تلقائيًا بشكل موثوق كانت دائمًا مشكلة، فالعديد من سلاسل الاستغلال العامة تعتمد على ldap أو لا تحتوي على مخرجات يمكن استخدامها مع التعبيرات النمطية.
:) أما بالنسبة لإعادة تصميم التغليف العالي والإطار في الإصدار 1.4، فسيتم تحديث الإصدار الدفعي V1.5 قريبًا، ترقبوا.
سجل تحديثات V 1.5: [20200730] [هل هو سريع؟/وجه متغطرس:)]
إضافة وحدة: Whoareu، لتحديد إصدار الهدف بدقة بناءً على T3
ترقية رئيسية: إضافة وظيفة الفحص الدفعي، مع توافق ذكي مع المنافذ الافتراضية أو المنافذ المخصصة
طباعة نتائج الكشف الناجحة فقط فقط، لمزيد من التفاصيل راجع سجل weblogic.log
python WeblogicScan.py -h
__ __ _ _ _ ____
\ \ / /__| |__ | | ___ __ _(_) ___ / ___| ___ __ _ _ __
\ \ /\ / / _ \ '_ \| |/ _ \ / _` | |/ __| \___ \ / __/ _` | '_ \
\ V V / __/ |_) | | (_) | (_| | | (__ ___) | (_| (_| | | | |
\_/\_/ \___|_.__/|_|\___/ \__, |_|\___| |____/ \___\__,_|_| |_|
|___/
By Tide_RabbitMask | V 1.5
Welcome To WeblogicScan !!!
Whoami:https://github.com/rabbitmask
usage: WeblogicScan.py [-h] [-u IP] [-p PORT] [-f FILE]
optional arguments:
-h, --help show this help message and exit
Scanner:
-u IP target ip
-p PORT target port
-f FILE target list
python WeblogicScan.py -u 127.0.0.1 -p 7001
__ __ _ _ _ ____
\ \ / /__| |__ | | ___ __ _(_) ___ / ___| ___ __ _ _ __
\ \ /\ / / _ \ '_ \| |/ _ \ / _` | |/ __| \___ \ / __/ _` | '_ \
\ V V / __/ |_) | | (_) | (_| | | (__ ___) | (_| (_| | | | |
\_/\_/ \___|_.__/|_|\___/ \__, |_|\___| |____/ \___\__,_|_| |_|
|___/
By Tide_RabbitMask | V 1.5
Welcome To WeblogicScan !!!
Whoami:https://github.com/rabbitmask
[*] =========Task Start=========
[+] [127.0.0.1:7001] Weblogic Version Is 10.3.6.0
[+] [127.0.0.1:7001] Weblogic console address is exposed! The path is: http://127.0.0.1:7001/console/login/LoginForm.jsp
[+] [127.0.0.1:7001] Weblogic UDDI module is exposed! The path is: http://127.0.0.1:7001/uddiexplorer/
[+] [127.0.0.1:7001] weblogic has a JAVA deserialization vulnerability:CVE-2016-0638
[-] [127.0.0.1:7001] weblogic not detected CVE-2016-3510
[-] [127.0.0.1:7001] weblogic not detected CVE-2017-10271
[-] [127.0.0.1:7001] weblogic not detected CVE-2017-3248
[-] [127.0.0.1:7001] weblogic not detected CVE-2017-3506
[+] [127.0.0.1:7001] weblogic has a JAVA deserialization vulnerability:CVE-2018-2628
[+] [127.0.0.1:7001] weblogic has a JAVA deserialization vulnerability:CVE-2018-2893
[-] [127.0.0.1:7001] weblogic not detected CVE-2018-2894
[-] [127.0.0.1:7001] weblogic not detected CVE-2019-2725
[-] [127.0.0.1:7001] weblogic not detected CVE-2019-2729
[+] [127.0.0.1:7001] weblogic has a JAVA deserialization vulnerability:CVE-2019-2890
[*] ==========Task End==========
python WeblogicScan.py -f target.txt
__ __ _ _ _ ____
\ \ / /__| |__ | | ___ __ _(_) ___ / ___| ___ __ _ _ __
\ \ /\ / / _ \ '_ \| |/ _ \ / _` | |/ __| \___ \ / __/ _` | '_ \
\ V V / __/ |_) | | (_) | (_| | | (__ ___) | (_| (_| | | | |
\_/\_/ \___|_.__/|_|\___/ \__, |_|\___| |____/ \___\__,_|_| |_|
|___/
By Tide_RabbitMask | V 1.5
Welcome To WeblogicScan !!!
Whoami:https://github.com/rabbitmask
[*] ========Task Num: [2]========
[*] =========Task Start=========
[+] [127.0.0.1:7001] Weblogic Version Is 10.3.6.0
[+] [172.19.19.19:7001] Weblogic Version Is 10.3.6.0
[+] [127.0.0.1:7001] Weblogic console address is exposed! The path is: http://127.0.0.1:7001/console/login/LoginForm.jsp
[+] [172.19.19.19:7001] Weblogic console address is exposed! The path is: http://172.19.19.19:7001/console/login/LoginForm.jsp
[+] [127.0.0.1:7001] Weblogic UDDI module is exposed! The path is: http://127.0.0.1:7001/uddiexplorer/
[+] [172.19.19.19:7001] Weblogic UDDI module is exposed! The path is: http://172.19.19.19:7001/uddiexplorer/
[+] [127.0.0.1:7001] weblogic has a JAVA deserialization vulnerability:CVE-2016-0638
[+] [172.19.19.19:7001] weblogic has a JAVA deserialization vulnerability:CVE-2016-0638
[+] [172.19.19.19:7001] weblogic has a JAVA deserialization vulnerability:CVE-2018-2628
[+] [127.0.0.1:7001] weblogic has a JAVA deserialization vulnerability:CVE-2018-2628
[+] [127.0.0.1:7001] weblogic has a JAVA deserialization vulnerability:CVE-2018-2893
[+] [172.19.19.19:7001] weblogic has a JAVA deserialization vulnerability:CVE-2018-2893
[+] [127.0.0.1:7001] weblogic has a JAVA deserialization vulnerability:CVE-2019-2890
[+] [172.19.19.19:7001] weblogic has a JAVA deserialization vulnerability:CVE-2019-2890
[*] ==========Task End==========
# Demo target.txt (المنفذ الافتراضي هو 7001)
127.0.0.1:7001
192.168.1.1
192.168.1.1:80
# Demo Weblogic.log
2020-07-30 14:15:48,266 [+] [127.0.0.1:7001] Weblogic Version Is 10.3.6.0
2020-07-30 14:15:48,267 [+] [172.19.19.19:7001] Weblogic Version Is 10.3.6.0
2020-07-30 14:15:48,276 [+] [127.0.0.1:7001] Weblogic console address is exposed! The path is: http://127.0.0.1:7001/console/login/LoginForm.jsp
2020-07-30 14:15:48,314 [+] [172.19.19.19:7001] Weblogic console address is exposed! The path is: http://172.19.19.19:7001/console/login/LoginForm.jsp
2020-07-30 14:15:48,376 [+] [127.0.0.1:7001] Weblogic UDDI module is exposed! The path is: http://127.0.0.1:7001/uddiexplorer/
2020-07-30 14:15:48,393 [+] [172.19.19.19:7001] Weblogic UDDI module is exposed! The path is: http://172.19.19.19:7001/uddiexplorer/
2020-07-30 14:16:01,584 [+] [127.0.0.1:7001] weblogic has a JAVA deserialization vulnerability:CVE-2016-0638
2020-07-30 14:16:01,598 [+] [172.19.19.19:7001] weblogic has a JAVA deserialization vulnerability:CVE-2016-0638
2020-07-30 14:16:14,800 [-] [127.0.0.1:7001] weblogic not detected CVE-2016-3510
2020-07-30 14:16:14,802 [-] [172.19.19.19:7001] weblogic not detected CVE-2016-3510
2020-07-30 14:16:14,818 [-] [127.0.0.1:7001] weblogic not detected CVE-2017-10271
2020-07-30 14:16:14,821 [-] [172.19.19.19:7001] weblogic not detected CVE-2017-10271
2020-07-30 14:16:28,031 [-] [127.0.0.1:7001] weblogic not detected CVE-2017-3248
2020-07-30 14:16:28,035 [-] [172.19.19.19:7001] weblogic not detected CVE-2017-3248
2020-07-30 14:16:28,041 [-] [172.19.19.19:7001] weblogic not detected CVE-2017-3506
2020-07-30 14:16:28,048 [-] [127.0.0.1:7001] weblogic not detected CVE-2017-3506
2020-07-30 14:16:51,253 [+] [172.19.19.19:7001] weblogic has a JAVA deserialization vulnerability:CVE-2018-2628
2020-07-30 14:16:51,261 [+] [127.0.0.1:7001] weblogic has a JAVA deserialization vulnerability:CVE-2018-2628
2020-07-30 14:17:04,466 [+] [127.0.0.1:7001] weblogic has a JAVA deserialization vulnerability:CVE-2018-2893
2020-07-30 14:17:04,471 [-] [127.0.0.1:7001] weblogic not detected CVE-2018-2894
2020-07-30 14:17:04,609 [-] [127.0.0.1:7001] weblogic not detected CVE-2019-2725
2020-07-30 14:17:06,381 [+] [172.19.19.19:7001] weblogic has a JAVA deserialization vulnerability:CVE-2018-2893
2020-07-30 14:17:06,385 [-] [172.19.19.19:7001] weblogic not detected CVE-2018-2894
2020-07-30 14:17:06,553 [-] [172.19.19.19:7001] weblogic not detected CVE-2019-2725
2020-07-30 14:17:06,649 [-] [127.0.0.1:7001] weblogic not detected CVE-2019-2729
2020-07-30 14:17:08,591 [-] [172.19.19.19:7001] weblogic not detected CVE-2019-2729
2020-07-30 14:17:19,854 [+] [127.0.0.1:7001] weblogic has a JAVA deserialization vulnerability:CVE-2019-2890
2020-07-30 14:17:21,805 [+] [172.19.19.19:7001] weblogic has a JAVA deserialization vulnerability:CVE-2019-2890