CVE-2018-2628 Batch-Skript zur Schwachstellenerkennung
Verwendung
IP-Format:
192.168.31.1:443
192.168.31.100:443
- Benennen Sie es in
url.txt um und speichern Sie es im selben Verzeichnis, führen Sie dann das Skript aus.
- Bitte kommentieren Sie die Ausgabe selbst, um die Ergebnisse zu sehen.
- Ausführung wie folgt:
# 程序在Deepin下没问题,但是到了win10下的Ubuntu就不行了,改了一下
# 3是超时时间,单位秒
python weblogic_poc-cve-2018-2628-update.py 3
weblogic_poc-cve-2018-2628-update.py
-
- Fügen Sie die zu testenden IPs zur Liste hinzu; nach Abschluss der Erkennung werden sie ausgegeben.
-
- Es funktioniert irgendwie.
-
- Stellen Sie das Timeout für die Erkennung von nicht anfälligen Websites ein, anstatt direkt die Länge auszuwerten (wenn nicht gesetzt, wird die while-Schleife unendlich laufen).
weblogic_poc-cve-2018-2628.py
Hinweis
- Dieses Skript stammt von NSFOCUS, kann aber nur eine Website gleichzeitig testen, und Sie müssen jedes Mal den Code bearbeiten...
- Also habe ich ihr ein Rad für die Massenerkennung hinzugefügt, damit sie weiter laufen kann.
- Mehrere Tests haben gezeigt, dass Websites ohne Schwachstellen eine Payload-Anforderungslänge von 0 erhalten. Daher wird die Länge direkt verwendet, um festzustellen, ob eine Schwachstelle vorhanden ist. Ohne dies würde die while-Schleife das Skript blockieren.
Referenz: https://github.com/jas502n/CVE-2018-2628