سكريبت الفحص الجماعي لثغرة CVE-2018-2628
طريقة الاستخدام
تنسيق IP:
192.168.31.1:443
192.168.31.100:443
- احفظه باسم url.txt في نفس المجلد وقم بتشغيل السكريبت.
- يرجى التعليق على المخرجات بنفسك!
- قم بالتشغيل كالتالي:
# 程序在Deepin下没问题,但是到了win10下的Ubuntu就不行了,改了一下
# 3是超时时间,单位秒
python weblogic_poc-cve-2018-2628-update.py 3
weblogic_poc-cve-2018-2628-update.py
-
- أضف عناوين IP المراد اختبارها إلى القائمة، وبعد الانتهاء من الفحص، قم بإخراج النتائج.
-
- استخدمه كما هو (يعمل بشكل مقبول).
-
- تخصيص مهلة انتهاء الفحص للمواقع التي لا تحتوي على الثغرة، بدلاً من الحكم على الطول مباشرة (إذا لم يتم تعيينها، سيبقى البرنامج في حلقة while لا نهائية).
weblogic_poc-cve-2018-2628.py
ملاحظات
- هذا السكريبت من إنتاج شركة NSFocus، ولكنه يفحص موقعًا واحدًا فقط في كل مرة، ويجب تعديل الكود في كل مرة...
- لذا أضفت له عجلة فحص جماعي ليجري أبعد.
- بعد اختبارات متعددة، المواقع التي لا تحتوي على الثغرة يكون طول طلب الحمولة المستقبلة 0، لذا نحكم على وجود الثغرة مباشرة من خلال الطول. لأنه بدون ذلك، سيظل البرنامج عالقًا في حلقة while.
المرجع: https://github.com/jas502n/CVE-2018-2628