Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2018-2628-detect | Kitploit
Herramientas/GitHubGitHub/zjxzjx/cve-2018-2628-detect
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubzjxzjx/cve-2018-2628-detect

CVE-2018-2628-detect

Ver Repositorio
238hace 8 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Script de detección masiva de la vulnerabilidad CVE-2018-2628

Uso

Formato de IP:

root@kitploit:~
192.168.31.1:443
192.168.31.100:443
  • Nómbrelo como url.txt y guárdelo en el mismo directorio; luego ejecute el script.
  • ¡Los efectos de salida, coméntelos usted mismo!
  • Ejecútelo así:
root@kitploit:~
# 程序在Deepin下没问题,但是到了win10下的Ubuntu就不行了,改了一下
# 3是超时时间,单位秒
python weblogic_poc-cve-2018-2628-update.py 3

weblogic_poc-cve-2018-2628-update.py

    1. Agregue las IP de prueba a la lista; al finalizar la detección, se muestran.
    1. Úselo tal cual.
    1. Personalice el tiempo de espera de detección para sitios sin vulnerabilidad, en lugar de juzgar directamente por la longitud (si no se configura, el bucle while será infinito).

weblogic_poc-cve-2018-2628.py

Aviso

  • Este script es obra de NSFOCUS, pero solo puede detectar un sitio a la vez y hay que editar el código cada vez...
  • Así que le agregué una rueda de detección masiva para que llegue más lejos.
  • Tras múltiples pruebas, los sitios sin vulnerabilidad reciben solicitudes de carga útil con longitud 0, por lo que se determina directamente por la longitud si la vulnerabilidad existe. Si no se hace así, el programa se queda atascado en el bucle while.

Referencia: https://github.com/jas502n/CVE-2018-2628

Descargar herramienta