Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2018-2628-detect — Batch-Erkennungsskript für die CVE-2018-2628 WebLogic-Sicherheitslücke. Scannt IP:Port-Listen mit konfigurierbarem Timeout und identifiziert verwundbare Ziele mittels Analyse der Antwortlänge. | Kitploit
Tools/GitHubGitHub/zjxzjx/cve-2018-2628-detect
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubzjxzjx/cve-2018-2628-detect

CVE-2018-2628-detect

Batch-Erkennungsskript für die CVE-2018-2628 WebLogic-Sicherheitslücke. Scannt IP:Port-Listen mit konfigurierbarem Timeout und identifiziert verwundbare Ziele mittels Analyse der Antwortlänge.

Repository anzeigen
2382vor 8 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2018-2628 Massen-Skript zur Erkennung der Schwachstelle

Verwendung

IP-Format:

root@kitploit:~
192.168.31.1:443
192.168.31.100:443
  • Benennen Sie es als url.txt und speichern Sie es im selben Verzeichnis; führen Sie dann das Skript aus.
  • Kommentieren Sie die Ausgabe bitte selbst!
  • So führen Sie es aus:
root@kitploit:~
# Das Programm funktioniert unter Deepin einwandfrei, aber unter Ubuntu auf Windows 10 nicht. Habe es angepasst.
# 3 ist die Timeout-Zeit in Sekunden
python weblogic_poc-cve-2018-2628-update.py 3

weblogic_poc-cve-2018-2628-update.py

    1. Fügen Sie die zu testenden IPs zur Liste hinzu. Nach Abschluss der Erkennung werden sie ausgegeben.
    1. Es reicht für den Zweck.
    1. Legen Sie eine benutzerdefinierte Timeout-Zeit für Websites ohne Schwachstelle fest, anstatt direkt die Länge zu prüfen (andernfalls wird die while-Schleife unendlich laufen).

weblogic_poc-cve-2018-2628.py

Hinweise

  • Dieses Skript stammt von NSFOCUS, kann aber immer nur eine Website gleichzeitig testen und erfordert jedes Mal eine Codebearbeitung...
  • Deshalb habe ich ihm ein Rad für die Massenerkennung hinzugefügt, damit es noch weiter rennen kann.
  • Bei mehrfachen Tests haben Websites ohne Schwachstelle eine empfangene Payload-Länge von 0. Daher wird direkt anhand der Länge entschieden, ob die Schwachstelle vorhanden ist. Andernfalls bleibt das Programm in der while-Schleife stecken.

Referenz: https://github.com/jas502n/CVE-2018-2628

Tool herunterladen