Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
WeblogicScan — Versión mejorada de WeblogicScan, resultados de detección más precisos, modular, añade detección de CVE-2019-2618 y CVE-2019-2729, soporte para Python3. | Kitploit
Herramientas/GitHubGitHub/dr0op/weblogicscan
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónDesarrollo de Payloads
GitHubdr0op/weblogicscan

WeblogicScan

Versión mejorada de WeblogicScan, resultados de detección más precisos, modular, añade detección de CVE-2019-2618 y CVE-2019-2729, soporte para Python3.

Ver Repositorio
964181hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

WeblogicScan

WeblogicScan mejorado, modificado a partir de la versión V1.2 de WeblogicScan del gran rabbitmask. Dirección del proyecto fuente antes de la modificación: https://github.com/rabbitmask/WeblogicScan

weblogicscan

CARACTERÍSTICAS

  • Soporte para Python3
  • Se corrigieron falsos positivos en la detección de vulnerabilidades, resultados de detección más precisos
  • Se agregó detección de vulnerabilidades CVE-2019-2729, CVE-2019-2618
  • Componente de escaneo de vulnerabilidades basado en complementos
  • Se agregó impresión en color

INSTALACIÓN

root@kitploit:~
pip3 install -r requirements.txt

USO

root@kitploit:~
python3 WeblogicScan.py 192.168.1.1 7001

CVEs SOPORTADOS

  • CVE-2014-4210

  • CVE-2016-0638

  • CVE-2016-3510

  • CVE-2017-3428

  • CVE-2017-3506

  • CVE-2017-10271

  • CVE-2018-2628

  • CVE-2018-2893

  • CVE-2018-2894

  • CVE-2019-2618

  • CVE-2019-2725

  • CVE-2019-2729

    EXTENSIÓN

    Si desea agregar otros CVEs u otras vulnerabilidades de Weblogic, simplemente complete el complemento siguiendo las siguientes reglas:

    root@kitploit:~
    #!/usr/bin/env python
    # _*_ coding:utf-8 _*_
    
    import logging
    import sys
    import requests
    
    from ..platform import ManageProcessor,Color
    
    logging.basicConfig(filename='Weblogic.log',
                        format='%(asctime)s %(message)s',
                        filemode="w", level=logging.INFO)
    
    headers = {'user-agent': 'ceshi/0.0.1'}
    
    
    @ManageProcessor.plugin_register('CVE201XXXXX')
    class CVE201XXXXX(object):
        def process(self,ip,port):
            self.run(ip,port)
    
        def run(self,url,port):
            ......
            your POC payload ......
            if (success):
    						 print(Color.OKGREEN+'[+]CVE201XXXXX 漏洞存在'+Color.ENDC)
    

Y agregue el nombre del archivo en app/plugins/__init__.py.

__init__.py

root@kitploit:~
#!/usr/bin/env python
# _*_ coding:utf-8 _*_

__all__ = ['WeblogicConsole', 'CVE-2019-2618','CVE-2014-4210','CVE-2019-2725','CVE-2019-2729','CVE-2017-10271','CVE-2017-3506','CVE-2018-2894','CVE-2018-2628','CVE-2018-2893','CVE-2016-0638','CVE-2016-3510','CVE-2017-3248','CVE-201X-XXXX']

AGRADECIMIENTOS

Gracias a Daybreak por el script de detección de CVE-2019-2618

ACTUALIZACIONES

Se corrigieron algunos problemas en los PoCs. Por favor, los hermanos mayores hagan git clone del nuevo código a tiempo. Debido a que el script fue modificado apresuradamente, si los hermanos mayores encuentran algún error, pueden enviar un issue directamente para mejoras graduales.

NOTAS

Actualmente no se admite la detección de la vulnerabilidad CVE-2019-2729 en Weblogic 10.3.6 Weblogic 12.1.3.0.0 y Weblogic12.2.1.3.0 JDK1.7.

Descargar herramienta