CVE-2018-2628 سكربت الكشف الجماعي للثغرات
طريقة الاستخدام
تنسيق IP:
192.168.31.1:443
192.168.31.100:443
- قم بتسميته url.txt واحفظه في نفس الدليل ثم قم بتشغيل السكربت.
- يرجى التعليق على نتائج الإخراج بنفسك!
- التنفيذ كالتالي:
# 程序在Deepin下没问题,但是到了win10下的Ubuntu就不行了,改了一下
# 3是超时时间,单位秒
python weblogic_poc-cve-2018-2628-update.py 3
weblogic_poc-cve-2018-2628-update.py
- 1、أضف عناوين IP للاختبار إلى القائمة، ثم قم بالإخراج بعد اكتمال الفحص.
- 2、استخدمه كما هو
- 3、تخصيص مهلة الفحص للمواقع التي لا تحتوي على ثغرات، بدلاً من الحكم المباشر على الطول (إذا لم يتم التعيين، سيبقى في حلقة while إلى الأبد)
weblogic_poc-cve-2018-2628.py
ملاحظات
- هذا السكربت من إنتاج NSFOCUS، لكنه يختبر موقعًا واحدًا فقط في كل مرة، ويجب تعديل الكود في كل مرة...
- لذا أضفت إليه أداة فحص جماعي لجعله يعمل بشكل أوسع.
- بعد اختبارات متعددة، المواقع التي لا تحتوي على ثغرات يكون طول طلب الحمولة المستلم 0، لذلك يتم الحكم على وجود الثغرة مباشرة من خلال الطول. لأنه بدون ذلك، سيبقى البرنامج عالقًا في حلقة while.
المرجع: https://github.com/jas502n/CVE-2018-2628