Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2018-2628all — Scanner de vulnérabilités par lot pour CVE-2018-2628 ciblant les serveurs Oracle WebLogic. Scanne plusieurs paires IP:port avec un délai d'attente configurable, détectant les instances exploitables via l'analyse de la longueur des réponses. | Kitploit
Outils/GitHubGitHub/shadowshusky/cve-2018-2628all
ReconnaissanceScanners de VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubshadowshusky/cve-2018-2628all

CVE-2018-2628all

Scanner de vulnérabilités par lot pour CVE-2018-2628 ciblant les serveurs Oracle WebLogic. Scanne plusieurs paires IP:port avec un délai d'attente configurable, détectant les instances exploitables via l'analyse de la longueur des réponses.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
21il y a 8 ansPas encore vérifié

Script de détection par lot de la vulnérabilité CVE-2018-2628

Utilisation

Format IP :

root@kitploit:~
192.168.31.1:443
192.168.31.100:443
  • Nommez-le url.txt et enregistrez-le dans le même répertoire, puis exécutez le script.
  • Commentez vous-même l'effet de sortie !
  • Exécutez comme ceci :
root@kitploit:~
# 程序在Deepin下没问题,但是到了win10下的Ubuntu就不行了,改了一下
# 3是超时时间,单位秒
python weblogic_poc-cve-2018-2628-update.py 3

weblogic_poc-cve-2018-2628-update.py

    1. Ajoutez les IP de test à la liste ; après la détection, sortez-les.
    1. Utilisez-le comme ça, ça fera l'affaire.
    1. Personnalisez le délai d'attente de détection pour les sites sans vulnérabilité, plutôt que de juger directement par la longueur (sans réglage, la boucle while se déroulera indéfiniment).

weblogic_poc-cve-2018-2628.py

Note

  • Ce script est produit par NSFOCUS, mais il ne peut détecter qu'un seul site à la fois, et vous devez éditer le code à chaque fois...
  • J'ai donc ajouté une roue de détection par lot pour la faire aller plus loin.
  • Après plusieurs tests, la longueur de la charge utile reçue par les sites non vulnérables est de 0, donc on juge directement par la longueur si la vulnérabilité existe. Si on ne fait pas cela, le programme reste bloqué dans une boucle while.

Référence : https://github.com/jas502n/CVE-2018-2628

Télécharger l’outil