
WeblogicScan का उन्नत संस्करण, अधिक सटीक पहचान परिणाम, प्लगइन-आधारित, CVE-2019-2618, CVE-2019-2729 पहचान जोड़ी गई, Python3 समर्थन
उन्नत WeblogicScan, rabbitmask के WeblogicScan V1.2 संस्करण से संशोधित किया गया है। संशोधन से पहले का स्रोत प्रोजेक्ट पता: https://github.com/rabbitmask/WeblogicScan

pip3 install -r requirements.txt
python3 WeblogicScan.py 192.168.1.1 7001
CVE-2014-4210
CVE-2016-0638
CVE-2016-3510
CVE-2017-3428
CVE-2017-3506
CVE-2017-10271
CVE-2018-2628
CVE-2018-2893
CVE-2018-2894
CVE-2019-2618
CVE-2019-2725
CVE-2019-2729
यदि आप अन्य CVE या अन्य Weblogic वल्नरेबिलिटीज़ जोड़ना चाहते हैं, तो बस निम्नलिखित नियमों के अनुसार प्लगइन भरें:
#!/usr/bin/env python
import logging import sys import requests
from ..platform import ManageProcessor,Color
logging.basicConfig(filename='Weblogic.log', format='%(asctime)s %(message)s', filemode="w", level=logging.INFO)
headers = {'user-agent': 'ceshi/0.0.1'}
@ManageProcessor.plugin_register('CVE201XXXXX') class CVE201XXXXX(object): def process(self,ip,port): self.run(ip,port)
def run(self,url,port):
......
your POC payload ......
if (success):
print(Color.OKGREEN+'[+]CVE201XXXXX 漏洞存在'+Color.ENDC)
और `app/plugins/__init__.py` में फ़ाइल का नाम जोड़ दें।
`__init__.py`
#!/usr/bin/env python
all = ['WeblogicConsole', 'CVE-2019-2618','CVE-2014-4210','CVE-2019-2725','CVE-2019-2729','CVE-2017-10271','CVE-2017-3506','CVE-2018-2894','CVE-2018-2628','CVE-2018-2893','CVE-2016-0638','CVE-2016-3510','CVE-2017-3248','CVE-201X-XXXX']
# Thanks
Daybreak के CVE-2019-2618 डिटेक्शन स्क्रिप्ट के लिए धन्यवाद
# UPDATES
कुछ POC में मौजूद समस्याओं को ठीक कर दिया गया है। कृपया भाइयों, समय पर नया कोड git clone कर लें। चूंकि स्क्रिप्ट में बदलाव जल्दबाजी में किए गए हैं, अगर भाइयों को कोई बग मिले तो सीधे issue भेज सकते हैं; धीरे-धीरे सुधार किया जाएगा।
# NOTES
वर्तमान में Weblogic 10.3.6 Weblogic 12.1.3.0.0 और Weblogic12.2.1.3.0 JDK1.7 संस्करणों के लिए CVE-2019-2729 वल्नरेबिलिटी डिटेक्शन का समर्थन नहीं किया जाता है।