Script de détection par lot de la vulnérabilité CVE-2018-2628
Utilisation
Format IP :
192.168.31.1:443
192.168.31.100:443
- Nommez-le url.txt et enregistrez-le dans le même répertoire, puis exécutez le script.
- Commentez vous-même l'effet de sortie !
- Exécutez comme ceci :
# 程序在Deepin下没问题,但是到了win10下的Ubuntu就不行了,改了一下
# 3是超时时间,单位秒
python weblogic_poc-cve-2018-2628-update.py 3
weblogic_poc-cve-2018-2628-update.py
-
- Ajoutez les IP de test à la liste ; après la détection, sortez-les.
-
- Utilisez-le comme ça, ça fera l'affaire.
-
- Personnalisez le délai d'attente de détection pour les sites sans vulnérabilité, plutôt que de juger directement par la longueur (sans réglage, la boucle while se déroulera indéfiniment).
weblogic_poc-cve-2018-2628.py
Note
- Ce script est produit par NSFOCUS, mais il ne peut détecter qu'un seul site à la fois, et vous devez éditer le code à chaque fois...
- J'ai donc ajouté une roue de détection par lot pour la faire aller plus loin.
- Après plusieurs tests, la longueur de la charge utile reçue par les sites non vulnérables est de 0, donc on juge directement par la longueur si la vulnérabilité existe. Si on ne fait pas cela, le programme reste bloqué dans une boucle while.
Référence : https://github.com/jas502n/CVE-2018-2628