Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
WeblogicScan — Version améliorée de WeblogicScan, résultats de détection plus précis, plugin, ajout de la détection CVE-2019-2618, CVE-2019-2729, support Python3. | Kitploit
Outils/GitHubGitHub/dr0op/weblogicscan
Scanners de VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionDéveloppement de Charges Utiles
GitHubdr0op/weblogicscan

WeblogicScan

Version améliorée de WeblogicScan, résultats de détection plus précis, plugin, ajout de la détection CVE-2019-2618, CVE-2019-2729, support Python3.

Voir le dépôt
9641815il y a 7 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

WeblogicScan

Version améliorée de WeblogicScan, modifiée à partir de la version V1.2 de WeblogicScan par rabbitmask. Projet source avant modification : https://github.com/rabbitmask/WeblogicScan

weblogicscan

DEFF

  • Prise en charge de Python3
  • Correction des faux positifs dans la détection des vulnérabilités, résultats de détection plus précis
  • Ajout de la détection des vulnérabilités CVE-2019-2729 et CVE-2019-2618
  • Composant de scan de vulnérabilités par plugins
  • Ajout de l'impression en couleur

INSTALL

root@kitploit:~
pip3 install -r requirements.txt

Useage

root@kitploit:~
python3 WeblogicScan.py 192.168.1.1 7001

CVE pris en charge

  • CVE-2014-4210

  • CVE-2016-0638

CVE-2016-3510

  • CVE-2017-3428

  • CVE-2017-3506

  • CVE-2017-10271

  • CVE-2018-2628

  • CVE-2018-2893

  • CVE-2018-2894

  • CVE-2019-2618

  • CVE-2019-2725

  • CVE-2019-2729

    EXTENDS

    Si vous souhaitez ajouter d'autres CVE ou d'autres vulnérabilités Weblogic, il suffit de remplir le plugin selon les règles suivantes :

    root@kitploit:~
    #!/usr/bin/env python
    # _*_ coding:utf-8 _*_
    
    import logging
    import sys
    import requests
    
    from ..platform import ManageProcessor,Color
    
    logging.basicConfig(filename='Weblogic.log',
                        format='%(asctime)s %(message)s',
                        filemode="w", level=logging.INFO)
    
    headers = {'user-agent': 'ceshi/0.0.1'}
    
    
    @ManageProcessor.plugin_register('CVE201XXXXX')
    class CVE201XXXXX(object):
        def process(self,ip,port):
            self.run(ip,port)
    
        def run(self,url,port):
            ......
            your POC payload ......
            if (success):
    						 print(Color.OKGREEN+'[+]CVE201XXXXX 漏洞存在'+Color.ENDC)
    

    Ajoutez ensuite le nom du fichier dans app/plugins/__init__.py.

    __init__.py

    root@kitploit:~
    #!/usr/bin/env python
    # _*_ coding:utf-8 _*_
    
    __all__ = ['WeblogicConsole', 'CVE-2019-2618','CVE-2014-4210','CVE-2019-2725','CVE-2019-2729','CVE-2017-10271','CVE-2017-3506','CVE-2018-2894','CVE-2018-2628','CVE-2018-2893','CVE-2016-0638','CVE-2016-3510','CVE-2017-3248','CVE-201X-XXXX']
    
  • Thanks

    Remerciements à Daybreak pour le script de détection CVE-2019-2618

    UPDATES

    Correction de certains problèmes dans les POC. Veuillez effectuer un git clone du nouveau code dès que possible. Comme le script a été modifié rapidement, si vous trouvez des bugs, n'hésitez pas à ouvrir une issue, nous améliorerons progressivement.

    NOTES

    Actuellement, la détection de la vulnérabilité CVE-2019-2729 pour Weblogic 10.3.6, Weblogic 12.1.3.0.0 et Weblogic 12.2.1.3.0 avec JDK 1.7 n'est pas supportée.

    Télécharger l’outil