Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
WeblogicScan — ماسح ثغرات آلي لخادم Oracle WebLogic Server، يكتشف ثغرات CVE التاريخية بما في ذلك إلغاء التسلسل (deserialization)، وSSRF، ورفع الملفات التعسفي، مع فحص دفعاتي وتحديد الإصدارات. | Kitploit
أدوات/GitHubGitHub/rabbitmask/weblogicscan
ماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبالاستغلالجمع المعلوماتأمن الويباختبار الاختراق
GitHubrabbitmask/weblogicscan

WeblogicScan

ماسح ثغرات آلي لخادم Oracle WebLogic Server، يكتشف ثغرات CVE التاريخية بما في ذلك إلغاء التسلسل (deserialization)، وSSRF، ورفع الملفات التعسفي، مع فحص دفعاتي وتحديد الإصدارات.

عرض المستودع
2.3k39886منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

WeblogicScan

أداة فحص ثغرات Weblogic بضغطة واحدة، الإصدار V1.5

root@kitploit:~
مؤلف البرنامج: Tide_RabbitMask
إخلاء مسؤولية: Pia!(o ‵-′)ノ”(ノ﹏<。)
هذه الأداة مخصصة للاختبار الأمني فقط، يرجى عدم استخدامها لأغراض غير قانونية، كن مطيعًا~

ميزات الإصدار V 1.5:
يوفر فحص POC بضغطة واحدة، ويغطي تقريبًا جميع ثغرات Weblogic التاريخية.
التفاصيل كالتالي:

    #كشف مسار لوحة التحكم
    Console  
    
    #SSRF:
    CVE-2014-4210      
    
    #إلغاء تسلسل JAVA
    CVE-2016-0638  
    CVE-2016-3510   
    CVE-2017-3248   
    CVE-2018-2628 
    CVE-2018-2893
    CVE-2019-2725
    CVE-2019-2729
    CVE_2019_2890
    
    #رفع ملفات عشوائي
    CVE-2018-2894   
    
    #إلغاء تسلسل XMLDecoder
    CVE-2017-3506
    CVE-2017-10271 
    
سجل تحديثات V 1.1:
    حذف جميع أكواد EXP
    حذف POC: CVE-2015-4852
    إضافة POC: CVE-2017-10271, CVE-2019-2725, CVE-2018-2894
    إضافة وظيفة السجلات
    وضع تفاعلي جديد بالكامل
    اسم وشعار جديدان

سجل تحديثات V 1.2:	
    إضافة وضع تثبيت التبعيات دون اتصال، لتلبية احتياجات الاختبار على الشبكات الداخلية:
    أي إضافة مجلد جديد: /whl/
    الاستخدام: python3 install.py

سجل تحديثات V 1.3:	
    دعم كامل جديد لـ Python3
    إعادة كتابة POC: CVE-2019-2725
    إضافة POC: CVE-2019-2729

سجل تحديثات V 1.4:	[20200729]
    إضافة POC: CVE_2019_2890
    تصميم إطار عمل جديد بالكامل، بتغليف عالٍ ومحاكاة بشرية
    التخلي عن وحدة التثبيت دون اتصال
    إصلاح رئيسي: حل مشكلة تجمّد السكربت بشكل غير طبيعي من جذورها (بسبب الاتصال غير الطبيعي مع إصدارات الأهداف المختلفة)
    ترقية رئيسية: حل مشكلة الإبلاغ الخاطئ أو الفائت في السكربت من جذورها (جزء من الأسباب ناتج عن الترقية من py2 إلى py3)
    # لم ينتهِ بعد:
    يتساءل الجميع دائمًا لماذا لم تظهر ثغرات CVE-2020-* التي أضافتها أدوات أخرى مماثلة هنا.
    في الحقيقة، لقد قمت بإعادة إنتاج سلاسل الاستغلال ذات الصلة أو كتابة أحدث أكواد EXP بنفسي، ولدي تقريبًا جميعها،
    لكن كيفية دمجها تلقائيًا بشكل موثوق كانت دائمًا مشكلة، فالعديد من سلاسل الاستغلال العامة تعتمد على ldap أو لا تحتوي على مخرجات يمكن استخدامها مع التعبيرات النمطية.
    :) أما بالنسبة لإعادة تصميم التغليف العالي والإطار في الإصدار 1.4، فسيتم تحديث الإصدار الدفعي V1.5 قريبًا، ترقبوا.
    
سجل تحديثات V 1.5:	[20200730] [هل هو سريع؟/وجه متغطرس:)]
    إضافة وحدة: Whoareu، لتحديد إصدار الهدف بدقة بناءً على T3
    ترقية رئيسية: إضافة وظيفة الفحص الدفعي، مع توافق ذكي مع المنافذ الافتراضية أو المنافذ المخصصة
    طباعة نتائج الكشف الناجحة فقط فقط، لمزيد من التفاصيل راجع سجل weblogic.log    

عرض استخدام البرنامج:

python WeblogicScan.py -h

root@kitploit:~
__        __   _     _             _        ____
\ \      / /__| |__ | | ___   __ _(_) ___  / ___|  ___ __ _ _ __
 \ \ /\ / / _ \ '_ \| |/ _ \ / _` | |/ __| \___ \ / __/ _` | '_ \
  \ V  V /  __/ |_) | | (_) | (_| | | (__   ___) | (_| (_| | | | |
   \_/\_/ \___|_.__/|_|\___/ \__, |_|\___| |____/ \___\__,_|_| |_|
                             |___/
                             By Tide_RabbitMask | V 1.5

Welcome To WeblogicScan !!!
Whoami:https://github.com/rabbitmask
usage: WeblogicScan.py [-h] [-u IP] [-p PORT] [-f FILE]

optional arguments:
  -h, --help  show this help message and exit

Scanner:
  -u IP       target ip
  -p PORT     target port
  -f FILE     target list

python WeblogicScan.py -u 127.0.0.1 -p 7001

root@kitploit:~
__        __   _     _             _        ____
\ \      / /__| |__ | | ___   __ _(_) ___  / ___|  ___ __ _ _ __
 \ \ /\ / / _ \ '_ \| |/ _ \ / _` | |/ __| \___ \ / __/ _` | '_ \
  \ V  V /  __/ |_) | | (_) | (_| | | (__   ___) | (_| (_| | | | |
   \_/\_/ \___|_.__/|_|\___/ \__, |_|\___| |____/ \___\__,_|_| |_|
                             |___/
                             By Tide_RabbitMask | V 1.5

Welcome To WeblogicScan !!!
Whoami:https://github.com/rabbitmask
[*] =========Task Start=========
[+] [127.0.0.1:7001] Weblogic Version Is 10.3.6.0
[+] [127.0.0.1:7001] Weblogic console address is exposed! The path is: http://127.0.0.1:7001/console/login/LoginForm.jsp
[+] [127.0.0.1:7001] Weblogic UDDI module is exposed! The path is: http://127.0.0.1:7001/uddiexplorer/
[+] [127.0.0.1:7001] weblogic has a JAVA deserialization vulnerability:CVE-2016-0638
[-] [127.0.0.1:7001] weblogic not detected CVE-2016-3510
[-] [127.0.0.1:7001] weblogic not detected CVE-2017-10271
[-] [127.0.0.1:7001] weblogic not detected CVE-2017-3248
[-] [127.0.0.1:7001] weblogic not detected CVE-2017-3506
[+] [127.0.0.1:7001] weblogic has a JAVA deserialization vulnerability:CVE-2018-2628
[+] [127.0.0.1:7001] weblogic has a JAVA deserialization vulnerability:CVE-2018-2893
[-] [127.0.0.1:7001] weblogic not detected CVE-2018-2894
[-] [127.0.0.1:7001] weblogic not detected CVE-2019-2725
[-] [127.0.0.1:7001] weblogic not detected CVE-2019-2729
[+] [127.0.0.1:7001] weblogic has a JAVA deserialization vulnerability:CVE-2019-2890
[*] ==========Task End==========

python WeblogicScan.py -f target.txt

root@kitploit:~
__        __   _     _             _        ____
\ \      / /__| |__ | | ___   __ _(_) ___  / ___|  ___ __ _ _ __
 \ \ /\ / / _ \ '_ \| |/ _ \ / _` | |/ __| \___ \ / __/ _` | '_ \
  \ V  V /  __/ |_) | | (_) | (_| | | (__   ___) | (_| (_| | | | |
   \_/\_/ \___|_.__/|_|\___/ \__, |_|\___| |____/ \___\__,_|_| |_|
                             |___/
                             By Tide_RabbitMask | V 1.5

Welcome To WeblogicScan !!!
Whoami:https://github.com/rabbitmask
[*] ========Task Num: [2]========
[*] =========Task Start=========
[+] [127.0.0.1:7001] Weblogic Version Is 10.3.6.0
[+] [172.19.19.19:7001] Weblogic Version Is 10.3.6.0
[+] [127.0.0.1:7001] Weblogic console address is exposed! The path is: http://127.0.0.1:7001/console/login/LoginForm.jsp
[+] [172.19.19.19:7001] Weblogic console address is exposed! The path is: http://172.19.19.19:7001/console/login/LoginForm.jsp
[+] [127.0.0.1:7001] Weblogic UDDI module is exposed! The path is: http://127.0.0.1:7001/uddiexplorer/
[+] [172.19.19.19:7001] Weblogic UDDI module is exposed! The path is: http://172.19.19.19:7001/uddiexplorer/
[+] [127.0.0.1:7001] weblogic has a JAVA deserialization vulnerability:CVE-2016-0638
[+] [172.19.19.19:7001] weblogic has a JAVA deserialization vulnerability:CVE-2016-0638
[+] [172.19.19.19:7001] weblogic has a JAVA deserialization vulnerability:CVE-2018-2628
[+] [127.0.0.1:7001] weblogic has a JAVA deserialization vulnerability:CVE-2018-2628
[+] [127.0.0.1:7001] weblogic has a JAVA deserialization vulnerability:CVE-2018-2893
[+] [172.19.19.19:7001] weblogic has a JAVA deserialization vulnerability:CVE-2018-2893
[+] [127.0.0.1:7001] weblogic has a JAVA deserialization vulnerability:CVE-2019-2890
[+] [172.19.19.19:7001] weblogic has a JAVA deserialization vulnerability:CVE-2019-2890
[*] ==========Task End==========
root@kitploit:~
# Demo target.txt (المنفذ الافتراضي هو 7001)

127.0.0.1:7001
192.168.1.1
192.168.1.1:80
root@kitploit:~
# Demo Weblogic.log

2020-07-30 14:15:48,266 [+] [127.0.0.1:7001] Weblogic Version Is 10.3.6.0
2020-07-30 14:15:48,267 [+] [172.19.19.19:7001] Weblogic Version Is 10.3.6.0
2020-07-30 14:15:48,276 [+] [127.0.0.1:7001] Weblogic console address is exposed! The path is: http://127.0.0.1:7001/console/login/LoginForm.jsp
2020-07-30 14:15:48,314 [+] [172.19.19.19:7001] Weblogic console address is exposed! The path is: http://172.19.19.19:7001/console/login/LoginForm.jsp
2020-07-30 14:15:48,376 [+] [127.0.0.1:7001] Weblogic UDDI module is exposed! The path is: http://127.0.0.1:7001/uddiexplorer/
2020-07-30 14:15:48,393 [+] [172.19.19.19:7001] Weblogic UDDI module is exposed! The path is: http://172.19.19.19:7001/uddiexplorer/
2020-07-30 14:16:01,584 [+] [127.0.0.1:7001] weblogic has a JAVA deserialization vulnerability:CVE-2016-0638
2020-07-30 14:16:01,598 [+] [172.19.19.19:7001] weblogic has a JAVA deserialization vulnerability:CVE-2016-0638
2020-07-30 14:16:14,800 [-] [127.0.0.1:7001] weblogic not detected CVE-2016-3510
2020-07-30 14:16:14,802 [-] [172.19.19.19:7001] weblogic not detected CVE-2016-3510
2020-07-30 14:16:14,818 [-] [127.0.0.1:7001] weblogic not detected CVE-2017-10271
2020-07-30 14:16:14,821 [-] [172.19.19.19:7001] weblogic not detected CVE-2017-10271
2020-07-30 14:16:28,031 [-] [127.0.0.1:7001] weblogic not detected CVE-2017-3248
2020-07-30 14:16:28,035 [-] [172.19.19.19:7001] weblogic not detected CVE-2017-3248
2020-07-30 14:16:28,041 [-] [172.19.19.19:7001] weblogic not detected CVE-2017-3506
2020-07-30 14:16:28,048 [-] [127.0.0.1:7001] weblogic not detected CVE-2017-3506
2020-07-30 14:16:51,253 [+] [172.19.19.19:7001] weblogic has a JAVA deserialization vulnerability:CVE-2018-2628
2020-07-30 14:16:51,261 [+] [127.0.0.1:7001] weblogic has a JAVA deserialization vulnerability:CVE-2018-2628
2020-07-30 14:17:04,466 [+] [127.0.0.1:7001] weblogic has a JAVA deserialization vulnerability:CVE-2018-2893
2020-07-30 14:17:04,471 [-] [127.0.0.1:7001] weblogic not detected CVE-2018-2894
2020-07-30 14:17:04,609 [-] [127.0.0.1:7001] weblogic not detected CVE-2019-2725
2020-07-30 14:17:06,381 [+] [172.19.19.19:7001] weblogic has a JAVA deserialization vulnerability:CVE-2018-2893
2020-07-30 14:17:06,385 [-] [172.19.19.19:7001] weblogic not detected CVE-2018-2894
2020-07-30 14:17:06,553 [-] [172.19.19.19:7001] weblogic not detected CVE-2019-2725
2020-07-30 14:17:06,649 [-] [127.0.0.1:7001] weblogic not detected CVE-2019-2729
2020-07-30 14:17:08,591 [-] [172.19.19.19:7001] weblogic not detected CVE-2019-2729
2020-07-30 14:17:19,854 [+] [127.0.0.1:7001] weblogic has a JAVA deserialization vulnerability:CVE-2019-2890
2020-07-30 14:17:21,805 [+] [172.19.19.19:7001] weblogic has a JAVA deserialization vulnerability:CVE-2019-2890
شكرًا لدعم JetBrains.
تنزيل الأداة