Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-2628-detect — سكريبت كشف جماعي لثغرة WebLogic CVE-2018-2628. يقوم بمسح قوائم IP:port مع مهلة زمنية قابلة للتكوين، ويحدد الأهداف الضعيفة عبر تحليل طول الاستجابة. | Kitploit
أدوات/GitHubGitHub/zjxzjx/cve-2018-2628-detect
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubzjxzjx/cve-2018-2628-detect

CVE-2018-2628-detect

سكريبت كشف جماعي لثغرة WebLogic CVE-2018-2628. يقوم بمسح قوائم IP:port مع مهلة زمنية قابلة للتكوين، ويحدد الأهداف الضعيفة عبر تحليل طول الاستجابة.

عرض المستودع
2382منذ 8 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2018-2628 سكربت الكشف الجماعي للثغرات

طريقة الاستخدام

تنسيق IP:

root@kitploit:~
192.168.31.1:443
192.168.31.100:443
  • قم بتسميته url.txt واحفظه في نفس الدليل ثم قم بتشغيل السكربت.
  • يرجى التعليق على نتائج الإخراج بنفسك!
  • التنفيذ كالتالي:
root@kitploit:~
# 程序在Deepin下没问题,但是到了win10下的Ubuntu就不行了,改了一下
# 3是超时时间,单位秒
python weblogic_poc-cve-2018-2628-update.py 3

weblogic_poc-cve-2018-2628-update.py

  • 1、أضف عناوين IP للاختبار إلى القائمة، ثم قم بالإخراج بعد اكتمال الفحص.
  • 2、استخدمه كما هو
  • 3、تخصيص مهلة الفحص للمواقع التي لا تحتوي على ثغرات، بدلاً من الحكم المباشر على الطول (إذا لم يتم التعيين، سيبقى في حلقة while إلى الأبد)

weblogic_poc-cve-2018-2628.py

ملاحظات

  • هذا السكربت من إنتاج NSFOCUS، لكنه يختبر موقعًا واحدًا فقط في كل مرة، ويجب تعديل الكود في كل مرة...
  • لذا أضفت إليه أداة فحص جماعي لجعله يعمل بشكل أوسع.
  • بعد اختبارات متعددة، المواقع التي لا تحتوي على ثغرات يكون طول طلب الحمولة المستلم 0، لذلك يتم الحكم على وجود الثغرة مباشرة من خلال الطول. لأنه بدون ذلك، سيبقى البرنامج عالقًا في حلقة while.

المرجع: https://github.com/jas502n/CVE-2018-2628

تنزيل الأداة