Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2018-2628all — Batch-Schwachstellenscanner für CVE-2018-2628, der auf Oracle WebLogic-Server abzielt. Scannt mehrere IP:Port-Paare mit konfigurierbarem Timeout und erkennt ausnutzbare Instanzen durch Analyse der Antwortlänge. | Kitploit
Tools/GitHubGitHub/shadowshusky/cve-2018-2628all
AufklärungSchwachstellenscannerExploitationWebanwendungs-ExploitationPenetrationstests
GitHubshadowshusky/cve-2018-2628all

CVE-2018-2628all

Batch-Schwachstellenscanner für CVE-2018-2628, der auf Oracle WebLogic-Server abzielt. Scannt mehrere IP:Port-Paare mit konfigurierbarem Timeout und erkennt ausnutzbare Instanzen durch Analyse der Antwortlänge.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
21vor 8 JahrenNoch nicht geprüft

CVE-2018-2628 Batch-Skript zur Schwachstellenerkennung

Verwendung

IP-Format:

root@kitploit:~
192.168.31.1:443
192.168.31.100:443
  • Benennen Sie es in url.txt um und speichern Sie es im selben Verzeichnis, führen Sie dann das Skript aus.
  • Bitte kommentieren Sie die Ausgabe selbst, um die Ergebnisse zu sehen.
  • Ausführung wie folgt:
root@kitploit:~
# 程序在Deepin下没问题,但是到了win10下的Ubuntu就不行了,改了一下
# 3是超时时间,单位秒
python weblogic_poc-cve-2018-2628-update.py 3

weblogic_poc-cve-2018-2628-update.py

    1. Fügen Sie die zu testenden IPs zur Liste hinzu; nach Abschluss der Erkennung werden sie ausgegeben.
    1. Es funktioniert irgendwie.
    1. Stellen Sie das Timeout für die Erkennung von nicht anfälligen Websites ein, anstatt direkt die Länge auszuwerten (wenn nicht gesetzt, wird die while-Schleife unendlich laufen).

weblogic_poc-cve-2018-2628.py

Hinweis

  • Dieses Skript stammt von NSFOCUS, kann aber nur eine Website gleichzeitig testen, und Sie müssen jedes Mal den Code bearbeiten...
  • Also habe ich ihr ein Rad für die Massenerkennung hinzugefügt, damit sie weiter laufen kann.
  • Mehrere Tests haben gezeigt, dass Websites ohne Schwachstellen eine Payload-Anforderungslänge von 0 erhalten. Daher wird die Länge direkt verwendet, um festzustellen, ob eine Schwachstelle vorhanden ist. Ohne dies würde die while-Schleife das Skript blockieren.

Referenz: https://github.com/jas502n/CVE-2018-2628

Tool herunterladen