Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2018-2628all — Escáner de vulnerabilidades por lotes para CVE-2018-2628 dirigido a servidores Oracle WebLogic. Escanea múltiples pares IP:puerto con tiempo de espera configurable, detectando instancias explotables mediante análisis de longitud de respuesta. | Kitploit
Herramientas/GitHubGitHub/shadowshusky/cve-2018-2628all
ReconocimientoEscáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubshadowshusky/cve-2018-2628all

CVE-2018-2628all

Escáner de vulnerabilidades por lotes para CVE-2018-2628 dirigido a servidores Oracle WebLogic. Escanea múltiples pares IP:puerto con tiempo de espera configurable, detectando instancias explotables mediante análisis de longitud de respuesta.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
21hace 8 añosAún no revisado

Script de detección por lotes de vulnerabilidad CVE-2018-2628

Instrucciones de uso

Formato de IP:

root@kitploit:~
192.168.31.1:443
192.168.31.100:443
  • Nómbralo como url.txt y guárdalo en el mismo directorio, luego ejecuta el script.
  • ¡Comenta tú mismo los resultados de salida!
  • Ejecuta de la siguiente manera:
root@kitploit:~
# 程序在Deepin下没问题,但是到了win10下的Ubuntu就不行了,改了一下
# 3是超时时间,单位秒
python weblogic_poc-cve-2018-2628-update.py 3

weblogic_poc-cve-2018-2628-update.py

    1. Añade las IPs de prueba a la lista, se mostrarán al finalizar la detección.
    1. Úsalo a falta de algo mejor.
    1. Personaliza el tiempo de espera de detección para sitios sin vulnerabilidad, en lugar de juzgar directamente por la longitud (si no se configura, el bucle while se ejecutará indefinidamente).

weblogic_poc-cve-2018-2628.py

Aviso

  • Este script es de NSFOCUS, pero solo puede detectar un sitio a la vez, y cada vez hay que editar el código...
  • Así que le añadí una rueda de detección por lotes para que pueda ir más lejos.
  • Después de múltiples pruebas, los sitios sin vulnerabilidad reciben una longitud de carga útil de 0, por lo que se juzga directamente si la vulnerabilidad existe por la longitud. Si no se hace así, el programa se queda atascado en un bucle while.

Referencia: https://github.com/jas502n/CVE-2018-2628

Descargar herramienta