Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-2628all — ماسح ضوئي للثغرات دفعة واحدة لـ CVE-2018-2628 يستهدف خوادم Oracle WebLogic. يقوم بمسح أزواج IP:port متعددة مع مهلة قابلة للتكوين، ويكتشف الحالات القابلة للاستغلال عبر تحليل طول الاستجابة. | Kitploit
أدوات/GitHubGitHub/shadowshusky/cve-2018-2628all
الاستطلاعماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubshadowshusky/cve-2018-2628all

CVE-2018-2628all

ماسح ضوئي للثغرات دفعة واحدة لـ CVE-2018-2628 يستهدف خوادم Oracle WebLogic. يقوم بمسح أزواج IP:port متعددة مع مهلة قابلة للتكوين، ويكتشف الحالات القابلة للاستغلال عبر تحليل طول الاستجابة.

عرض المستودع
21منذ 8 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

سكريبت الفحص الجماعي لثغرة CVE-2018-2628

طريقة الاستخدام

تنسيق IP:

root@kitploit:~
192.168.31.1:443
192.168.31.100:443
  • احفظه باسم url.txt في نفس المجلد وقم بتشغيل السكريبت.
  • يرجى التعليق على المخرجات بنفسك!
  • قم بالتشغيل كالتالي:
root@kitploit:~
# 程序在Deepin下没问题,但是到了win10下的Ubuntu就不行了,改了一下
# 3是超时时间,单位秒
python weblogic_poc-cve-2018-2628-update.py 3

weblogic_poc-cve-2018-2628-update.py

    1. أضف عناوين IP المراد اختبارها إلى القائمة، وبعد الانتهاء من الفحص، قم بإخراج النتائج.
    1. استخدمه كما هو (يعمل بشكل مقبول).
    1. تخصيص مهلة انتهاء الفحص للمواقع التي لا تحتوي على الثغرة، بدلاً من الحكم على الطول مباشرة (إذا لم يتم تعيينها، سيبقى البرنامج في حلقة while لا نهائية).

weblogic_poc-cve-2018-2628.py

ملاحظات

  • هذا السكريبت من إنتاج شركة NSFocus، ولكنه يفحص موقعًا واحدًا فقط في كل مرة، ويجب تعديل الكود في كل مرة...
  • لذا أضفت له عجلة فحص جماعي ليجري أبعد.
  • بعد اختبارات متعددة، المواقع التي لا تحتوي على الثغرة يكون طول طلب الحمولة المستقبلة 0، لذا نحكم على وجود الثغرة مباشرة من خلال الطول. لأنه بدون ذلك، سيظل البرنامج عالقًا في حلقة while.

المرجع: https://github.com/jas502n/CVE-2018-2628

تنزيل الأداة