Script de détection par lot de la vulnérabilité CVE-2018-2628
Utilisation
Format IP :
192.168.31.1:443
192.168.31.100:443
- Enregistrez-le sous le nom
url.txt dans le même répertoire et exécutez le script.
- Commentez vous-même l'affichage de sortie !
- Exécutez ainsi :
# Le programme fonctionne sous Deepin, mais pas sous Ubuntu dans Windows 10, donc modifié
# 3 est le délai d'attente (timeout) en secondes
python weblogic_poc-cve-2018-2628-update.py 3
weblogic_poc-cve-2018-2628-update.py
-
- Ajoutez l'IP de test à la liste, une fois la détection terminée, affichez-la.
-
- Faites avec, ça ira.
-
- Personnalisez le délai d'attente de détection pour les sites non vulnérables, au lieu de juger directement par la longueur (sinon la boucle while s'exécutera indéfiniment).
weblogic_poc-cve-2018-2628.py
Notes
- Ce script provient de NSFOCUS, mais il ne peut détecter qu'un seul site à la fois, et il faut modifier le code à chaque fois...
- Je lui ai donc ajouté une roue de détection par lot pour qu'il aille plus loin.
- Après plusieurs tests, la longueur des paquets reçus pour les sites non vulnérables est de 0, donc on juge directement la vulnérabilité par la longueur. Sinon, le programme restera bloqué dans la boucle while.
Référence : https://github.com/jas502n/CVE-2018-2628