CVE-2018-2628 Massen-Skript zur Erkennung der Schwachstelle
Verwendung
IP-Format:
192.168.31.1:443
192.168.31.100:443
- Benennen Sie es als url.txt und speichern Sie es im selben Verzeichnis; führen Sie dann das Skript aus.
- Kommentieren Sie die Ausgabe bitte selbst!
- So führen Sie es aus:
# Das Programm funktioniert unter Deepin einwandfrei, aber unter Ubuntu auf Windows 10 nicht. Habe es angepasst.
# 3 ist die Timeout-Zeit in Sekunden
python weblogic_poc-cve-2018-2628-update.py 3
weblogic_poc-cve-2018-2628-update.py
-
- Fügen Sie die zu testenden IPs zur Liste hinzu. Nach Abschluss der Erkennung werden sie ausgegeben.
-
- Es reicht für den Zweck.
-
- Legen Sie eine benutzerdefinierte Timeout-Zeit für Websites ohne Schwachstelle fest, anstatt direkt die Länge zu prüfen (andernfalls wird die while-Schleife unendlich laufen).
weblogic_poc-cve-2018-2628.py
Hinweise
- Dieses Skript stammt von NSFOCUS, kann aber immer nur eine Website gleichzeitig testen und erfordert jedes Mal eine Codebearbeitung...
- Deshalb habe ich ihm ein Rad für die Massenerkennung hinzugefügt, damit es noch weiter rennen kann.
- Bei mehrfachen Tests haben Websites ohne Schwachstelle eine empfangene Payload-Länge von 0. Daher wird direkt anhand der Länge entschieden, ob die Schwachstelle vorhanden ist. Andernfalls bleibt das Programm in der while-Schleife stecken.
Referenz: https://github.com/jas502n/CVE-2018-2628