
Verbesserte Version von WeblogicScan, genauere Erkennungsergebnisse, plugin-basiert, hinzugefügte Erkennung von CVE-2019-2618 und CVE-2019-2729, Python3-Unterstützung
Verbesserte Version von WeblogicScan, basierend auf Version 1.2 von WebLogicScan von rabbitmask. Ursprüngliches Projekt vor der Änderung: https://github.com/rabbitmask/WeblogicScan

pip3 install -r requirements.txt
python3 WeblogicScan.py 192.168.1.1 7001
CVE-2014-4210
CVE-2016-0638
CVE-2016-3510
CVE-2017-3428
CVE-2017-3506
CVE-2017-10271
CVE-2018-2628
CVE-2018-2893
CVE-2018-2894
CVE-2019-2618
CVE-2019-2725
CVE-2019-2729
Falls Sie weitere CVEs oder andere WebLogic-Schwachstellen hinzufügen möchten, befolgen Sie einfach die folgenden Regeln zum Ausfüllen des Plugins:
#!/usr/bin/env python
# _*_ coding:utf-8 _*_
import logging
import sys
import requests
from ..platform import ManageProcessor,Color
logging.basicConfig(filename='Weblogic.log',
format='%(asctime)s %(message)s',
filemode="w", level=logging.INFO)
headers = {'user-agent': 'ceshi/0.0.1'}
@ManageProcessor.plugin_register('CVE201XXXXX')
class CVE201XXXXX(object):
def process(self,ip,port):
self.run(ip,port)
def run(self,url,port):
......
your POC payload ......
if (success):
print(Color.OKGREEN+'[+]CVE201XXXXX 漏洞存在'+Color.ENDC)
Fügen Sie dann den Dateinamen unter app/plugins/__init__.py hinzu.
__init__.py
#!/usr/bin/env python
# _*_ coding:utf-8 _*_
__all__ = ['WeblogicConsole', 'CVE-2019-2618','CVE-2014-4210','CVE-2019-2725','CVE-2019-2729','CVE-2017-10271','CVE-2017-3506','CVE-2018-2894','CVE-2018-2628','CVE-2018-2893','CVE-2016-0638','CVE-2016-3510','CVE-2017-3248','CVE-201X-XXXX']
Danke an Daybreak für das Erkennungsskript für CVE-2019-2618.
Einige Probleme in den POCs wurden behoben. Bitte führen Sie git clone aus, um den neuesten Code zu erhalten. Da das Skript hastig geändert wurde, können Sie direkt ein Issue melden, wenn Sie Fehler finden. Wir werden es schrittweise verbessern.
Derzeit wird die Erkennung von CVE-2019-2729 für WebLogic 10.3.6, WebLogic 12.1.3.0.0 und WebLogic 12.2.1.3.0 mit JDK 1.7 nicht unterstützt.