Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
WeblogicScan — Verbesserte Version von WeblogicScan, genauere Erkennungsergebnisse, plugin-basiert, hinzugefügte Erkennung von CVE-2019-2618 und CVE-2019-2729, Python3-Unterstützung | Kitploit
Tools/GitHubGitHub/dr0op/weblogicscan
SchwachstellenscannerExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsPayload-Entwicklung
GitHubdr0op/weblogicscan

WeblogicScan

Verbesserte Version von WeblogicScan, genauere Erkennungsergebnisse, plugin-basiert, hinzugefügte Erkennung von CVE-2019-2618 und CVE-2019-2729, Python3-Unterstützung

Repository anzeigen
9641815vor 7 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

WeblogicScan

Verbesserte Version von WeblogicScan, basierend auf Version 1.2 von WebLogicScan von rabbitmask. Ursprüngliches Projekt vor der Änderung: https://github.com/rabbitmask/WeblogicScan

weblogicscan

Funktionen

  • Unterstützt Python3
  • Behebt Fehlalarme bei der Schwachstellenerkennung, Ergebnisse sind genauer
  • Fügt Erkennung von CVE-2019-2729 und CVE-2019-2618 hinzu
  • Plugin-basierte Schwachstellenscankomponente
  • Fügt farbige Ausgabe hinzu

Installation

root@kitploit:~
pip3 install -r requirements.txt

Verwendung

root@kitploit:~
python3 WeblogicScan.py 192.168.1.1 7001

Unterstützte CVEs

  • CVE-2014-4210

  • CVE-2016-0638

CVE-2016-3510

  • CVE-2017-3428

  • CVE-2017-3506

  • CVE-2017-10271

  • CVE-2018-2628

  • CVE-2018-2893

  • CVE-2018-2894

  • CVE-2019-2618

  • CVE-2019-2725

  • CVE-2019-2729

    Erweiterungen

    Falls Sie weitere CVEs oder andere WebLogic-Schwachstellen hinzufügen möchten, befolgen Sie einfach die folgenden Regeln zum Ausfüllen des Plugins:

    root@kitploit:~
    #!/usr/bin/env python
    # _*_ coding:utf-8 _*_
    
    import logging
    import sys
    import requests
    
    from ..platform import ManageProcessor,Color
    
    logging.basicConfig(filename='Weblogic.log',
                        format='%(asctime)s %(message)s',
                        filemode="w", level=logging.INFO)
    
    headers = {'user-agent': 'ceshi/0.0.1'}
    
    
    @ManageProcessor.plugin_register('CVE201XXXXX')
    class CVE201XXXXX(object):
        def process(self,ip,port):
            self.run(ip,port)
    
        def run(self,url,port):
            ......
            your POC payload ......
            if (success):
    						 print(Color.OKGREEN+'[+]CVE201XXXXX 漏洞存在'+Color.ENDC)
    
  • Fügen Sie dann den Dateinamen unter app/plugins/__init__.py hinzu.

    __init__.py

    root@kitploit:~
    #!/usr/bin/env python
    # _*_ coding:utf-8 _*_
    
    __all__ = ['WeblogicConsole', 'CVE-2019-2618','CVE-2014-4210','CVE-2019-2725','CVE-2019-2729','CVE-2017-10271','CVE-2017-3506','CVE-2018-2894','CVE-2018-2628','CVE-2018-2893','CVE-2016-0638','CVE-2016-3510','CVE-2017-3248','CVE-201X-XXXX']
    

    Danksagungen

    Danke an Daybreak für das Erkennungsskript für CVE-2019-2618.

    Aktualisierungen

    Einige Probleme in den POCs wurden behoben. Bitte führen Sie git clone aus, um den neuesten Code zu erhalten. Da das Skript hastig geändert wurde, können Sie direkt ein Issue melden, wenn Sie Fehler finden. Wir werden es schrittweise verbessern.

    Hinweise

    Derzeit wird die Erkennung von CVE-2019-2729 für WebLogic 10.3.6, WebLogic 12.1.3.0.0 und WebLogic 12.2.1.3.0 mit JDK 1.7 nicht unterstützt.

    Tool herunterladen