Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2018-2628-detect — Script de détection par lots pour la vulnérabilité CVE-2018-2628 de WebLogic. Analyse des listes IP:port avec un délai d'attente configurable, identifie les cibles vulnérables via l'analyse de la longueur des réponses. | Kitploit
Outils/GitHubGitHub/zjxzjx/cve-2018-2628-detect
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubzjxzjx/cve-2018-2628-detect

CVE-2018-2628-detect

Script de détection par lots pour la vulnérabilité CVE-2018-2628 de WebLogic. Analyse des listes IP:port avec un délai d'attente configurable, identifie les cibles vulnérables via l'analyse de la longueur des réponses.

Voir le dépôt
2382il y a 8 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Script de détection par lot de la vulnérabilité CVE-2018-2628

Utilisation

Format IP :

root@kitploit:~
192.168.31.1:443
192.168.31.100:443
  • Enregistrez-le sous le nom url.txt dans le même répertoire et exécutez le script.
  • Commentez vous-même l'affichage de sortie !
  • Exécutez ainsi :
root@kitploit:~
# Le programme fonctionne sous Deepin, mais pas sous Ubuntu dans Windows 10, donc modifié
# 3 est le délai d'attente (timeout) en secondes
python weblogic_poc-cve-2018-2628-update.py 3

weblogic_poc-cve-2018-2628-update.py

    1. Ajoutez l'IP de test à la liste, une fois la détection terminée, affichez-la.
    1. Faites avec, ça ira.
    1. Personnalisez le délai d'attente de détection pour les sites non vulnérables, au lieu de juger directement par la longueur (sinon la boucle while s'exécutera indéfiniment).

weblogic_poc-cve-2018-2628.py

Notes

  • Ce script provient de NSFOCUS, mais il ne peut détecter qu'un seul site à la fois, et il faut modifier le code à chaque fois...
  • Je lui ai donc ajouté une roue de détection par lot pour qu'il aille plus loin.
  • Après plusieurs tests, la longueur des paquets reçus pour les sites non vulnérables est de 0, donc on juge directement la vulnérabilité par la longueur. Sinon, le programme restera bloqué dans la boucle while.

Référence : https://github.com/jas502n/CVE-2018-2628

Télécharger l’outil