Script de detección masiva de la vulnerabilidad CVE-2018-2628
Uso
Formato de IP:
192.168.31.1:443
192.168.31.100:443
- Nómbrelo como url.txt y guárdelo en el mismo directorio; luego ejecute el script.
- ¡Los efectos de salida, coméntelos usted mismo!
- Ejecútelo así:
# 程序在Deepin下没问题,但是到了win10下的Ubuntu就不行了,改了一下
# 3是超时时间,单位秒
python weblogic_poc-cve-2018-2628-update.py 3
weblogic_poc-cve-2018-2628-update.py
-
- Agregue las IP de prueba a la lista; al finalizar la detección, se muestran.
-
- Úselo tal cual.
-
- Personalice el tiempo de espera de detección para sitios sin vulnerabilidad, en lugar de juzgar directamente por la longitud (si no se configura, el bucle while será infinito).
weblogic_poc-cve-2018-2628.py
Aviso
- Este script es obra de NSFOCUS, pero solo puede detectar un sitio a la vez y hay que editar el código cada vez...
- Así que le agregué una rueda de detección masiva para que llegue más lejos.
- Tras múltiples pruebas, los sitios sin vulnerabilidad reciben solicitudes de carga útil con longitud 0, por lo que se determina directamente por la longitud si la vulnerabilidad existe. Si no se hace así, el programa se queda atascado en el bucle while.
Referencia: https://github.com/jas502n/CVE-2018-2628