
Oracle WebLogic Server के लिए स्वचालित भेद्यता स्कैनर, जो ऐतिहासिक CVE का पता लगाता है, जिसमें deserialization, SSRF, और मनमाना फ़ाइल अपलोड शामिल हैं, साथ ही बैच स्कैनिंग और संस्करण पहचान की सुविधा भी है।
Weblogic एक-क्लिक भेद्यता जांच उपकरण, V1.5
सॉफ्टवेयर लेखक: Tide_RabbitMask
अस्वीकरण: Pia!(o ‵-′)ノ”(ノ﹏<。)
यह उपकरण केवल सुरक्षा परीक्षण के लिए है, कृपया इसे अवैध उपयोग के लिए न करें, आज्ञाकारी बनें~
V 1.5 विशेषताएँ:
एक-क्लिक POC जांच प्रदान करता है, जिसमें लगभग सभी Weblogic ऐतिहासिक भेद्यताएँ शामिल हैं।
विवरण निम्नानुसार है:
#कंसोल पथ लीक
Console
#SSRF:
CVE-2014-4210
#JAVA डिसीरियलाइज़ेशन
CVE-2016-0638
CVE-2016-3510
CVE-2017-3248
CVE-2018-2628
CVE-2018-2893
CVE-2019-2725
CVE-2019-2729
CVE_2019_2890
#मनमाना फ़ाइल अपलोड
CVE-2018-2894
#XMLDecoder डिसीरियलाइज़ेशन
CVE-2017-3506
CVE-2017-10271
V 1.1 अपडेट लॉग:
सभी EXP हटाए गए
POC हटाया गया: CVE-2015-4852
नए POC जोड़े गए: CVE-2017-10271, CVE-2019-2725, CVE-2018-2894
नई लॉग सुविधा जोड़ी गई
नया इंटरैक्टिव मोड
नया नाम, Banner
V 1.2 अपडेट लॉग:
ऑफ़लाइन निर्भरता इंस्टॉलेशन मोड जोड़ा गया, इंट्रानेट परीक्षण आवश्यकताओं को पूरा करने के लिए:
अर्थात् नया फ़ोल्डर जोड़ा गया: /whl/
Usage: python3 install.py
V 1.3 अपडेट लॉग:
Python3 के लिए पूर्ण समर्थन
POC पुनर्लेखित: CVE-2019-2725
नया POC जोड़ा गया: CVE-2019-2729
V 1.4 अपडेट लॉग: [20200729]
नया POC जोड़ा गया: CVE_2019_2890
नया फ्रेमवर्क डिज़ाइन, उच्च एनकैप्सुलेशन और मानवीकरण
ऑफ़लाइन इंस्टॉलेशन मॉड्यूल हटाया गया
मुख्य सुधार: स्क्रिप्ट के असामान्य हैंग होने की समस्या को मूल रूप से हल किया गया (विभिन्न लक्ष्य संस्करणों के असामान्य संचार के कारण)
मुख्य उन्नयन: स्क्रिप्ट की गलत रिपोर्टिंग और छूटी रिपोर्टिंग समस्या को मूल रूप से हल किया गया (आंशिक रूप से py2->py3 अपग्रेड के कारण)
# Not End:
वैसे, आप सभी हमेशा सोचते रहे हैं कि अन्य समान उपकरणों में जोड़े गए CVE-2020-* यहाँ क्यों नहीं दिखे।
वास्तव में, संबंधित भेद्यता शोषण श्रृंखलाएँ और नवीनतम EXP मैंने स्वयं दोहराए या लिखे हैं, और मेरे पास लगभग सभी हैं,
लेकिन उन्हें विश्वसनीय रूप से स्वचालित रूप से एकीकृत करना हमेशा एक समस्या रही है, कई सार्वजनिक शोषण श्रृंखलाएँ ldap पर निर्भर हैं या रेगेक्स के लिए कोई आउटपुट नहीं है।
:) जहाँ तक 1.4 के उच्च एनकैप्सुलेशन और फ्रेमवर्क पुनर्डिज़ाइन के उद्देश्य की बात है, V1.5 बैच संस्करण जल्द ही अपडेट होगा, कृपया प्रतीक्षा करें।
V 1.5 अपडेट लॉग: [20200730] [तेज़ है ना?/घमंडी चेहरा:)]
नया मॉड्यूल जोड़ा गया: Whoareu, T3 आधारित लक्ष्य संस्करण की सटीक पहचान
मुख्य उन्नयन: बैच स्कैनिंग सुविधा जोड़ी गई, डिफ़ॉल्ट पोर्ट या कस्टम पोर्ट के साथ स्मार्ट संगतता
केवल सफल जांच परिणाम प्रिंट करता है, अधिक विवरण के लिए weblogic.log लॉग देखें
python WeblogicScan.py -h
__ __ _ _ _ ____
\ \ / /__| |__ | | ___ __ _(_) ___ / ___| ___ __ _ _ __
\ \ /\ / / _ \ '_ \| |/ _ \ / _` | |/ __| \___ \ / __/ _` | '_ \
\ V V / __/ |_) | | (_) | (_| | | (__ ___) | (_| (_| | | | |
\_/\_/ \___|_.__/|_|\___/ \__, |_|\___| |____/ \___\__,_|_| |_|
|___/
By Tide_RabbitMask | V 1.5
Welcome To WeblogicScan !!!
Whoami: https://github.com/rabbitmask
usage: WeblogicScan.py [-h] [-u IP] [-p PORT] [-f FILE]
optional arguments:
-h, --help show this help message and exit
Scanner:
-u IP target ip
-p PORT target port
-f FILE target list
python WeblogicScan.py -u 127.0.0.1 -p 7001
__ __ _ _ _ ____
\ \ / /__| |__ | | ___ __ _(_) ___ / ___| ___ __ _ _ __
\ \ /\ / / _ \ '_ \| |/ _ \ / _` | |/ __| \___ \ / __/ _` | '_ \
\ V V / __/ |_) | | (_) | (_| | | (__ ___) | (_| (_| | | | |
\_/\_/ \___|_.__/|_|\___/ \__, |_|\___| |____/ \___\__,_|_| |_|
|___/
By Tide_RabbitMask | V 1.5
Welcome To WeblogicScan !!!
Whoami: https://github.com/rabbitmask
[*] =========Task Start=========
[+] [127.0.0.1:7001] Weblogic Version Is 10.3.6.0
[+] [127.0.0.1:7001] Weblogic console address is exposed! The path is: http://127.0.0.1:7001/console/login/LoginForm.jsp
[+] [127.0.0.1:7001] Weblogic UDDI module is exposed! The path is: http://127.0.0.1:7001/uddiexplorer/
[+] [127.0.0.1:7001] weblogic has a JAVA deserialization vulnerability:CVE-2016-0638
[-] [127.0.0.1:7001] weblogic not detected CVE-2016-3510
[-] [127.0.0.1:7001] weblogic not detected CVE-2017-10271
[-] [127.0.0.1:7001] weblogic not detected CVE-2017-3248
[-] [127.0.0.1:7001] weblogic not detected CVE-2017-3506
[+] [127.0.0.1:7001] weblogic has a JAVA deserialization vulnerability:CVE-2018-2628
[+] [127.0.0.1:7001] weblogic has a JAVA deserialization vulnerability:CVE-2018-2893
[-] [127.0.0.1:7001] weblogic not detected CVE-2018-2894
[-] [127.0.0.1:7001] weblogic not detected CVE-2019-2725
[-] [127.0.0.1:7001] weblogic not detected CVE-2019-2729
[+] [127.0.0.1:7001] weblogic has a JAVA deserialization vulnerability:CVE-2019-2890
[*] ==========Task End==========
python WeblogicScan.py -f target.txt
__ __ _ _ _ ____
\ \ / /__| |__ | | ___ __ _(_) ___ / ___| ___ __ _ _ __
\ \ /\ / / _ \ '_ \| |/ _ \ / _` | |/ __| \___ \ / __/ _` | '_ \
\ V V / __/ |_) | | (_) | (_| | | (__ ___) | (_| (_| | | | |
\_/\_/ \___|_.__/|_|\___/ \__, |_|\___| |____/ \___\__,_|_| |_|
|___/
By Tide_RabbitMask | V 1.5
Welcome To WeblogicScan !!!
Whoami: https://github.com/rabbitmask
[*] ========Task Num: [2]========
[*] =========Task Start=========
[+] [127.0.0.1:7001] Weblogic Version Is 10.3.6.0
[+] [172.19.19.19:7001] Weblogic Version Is 10.3.6.0
[+] [127.0.0.1:7001] Weblogic console address is exposed! The path is: http://127.0.0.1:7001/console/login/LoginForm.jsp
[+] [172.19.19.19:7001] Weblogic console address is exposed! The path is: http://172.19.19.19:7001/console/login/LoginForm.jsp
[+] [127.0.0.1:7001] Weblogic UDDI module is exposed! The path is: http://127.0.0.1:7001/uddiexplorer/
[+] [172.19.19.19:7001] Weblogic UDDI module is exposed! The path is: http://172.19.19.19:7001/uddiexplorer/
[+] [127.0.0.1:7001] weblogic has a JAVA deserialization vulnerability:CVE-2016-0638
[+] [172.19.19.19:7001] weblogic has a JAVA deserialization vulnerability:CVE-2016-0638
[+] [172.19.19.19:7001] weblogic has a JAVA deserialization vulnerability:CVE-2018-2628
[+] [127.0.0.1:7001] weblogic has a JAVA deserialization vulnerability:CVE-2018-2628
[+] [127.0.0.1:7001] weblogic has a JAVA deserialization vulnerability:CVE-2018-2893
[+] [172.19.19.19:7001] weblogic has a JAVA deserialization vulnerability:CVE-2018-2893
[+] [127.0.0.1:7001] weblogic has a JAVA deserialization vulnerability:CVE-2019-2890
[+] [172.19.19.19:7001] weblogic has a JAVA deserialization vulnerability:CVE-2019-2890
[*] ==========Task End==========
# Demo target.txt (पोर्ट डिफ़ॉल्ट रूप से 7001 है)
127.0.0.1:7001
192.168.1.1
192.168.1.1:80
# Demo Weblogic.log
2020-07-30 14:15:48,266 [+] [127.0.0.1:7001] Weblogic Version Is 10.3.6.0
2020-07-30 14:15:48,267 [+] [172.19.19.19:7001] Weblogic Version Is 10.3.6.0
2020-07-30 14:15:48,276 [+] [127.0.0.1:7001] Weblogic console address is exposed! The path is: http://127.0.0.1:7001/console/login/LoginForm.jsp
2020-07-30 14:15:48,314 [+] [172.19.19.19:7001] Weblogic console address is exposed! The path is: http://172.19.19.19:7001/console/login/LoginForm.jsp
2020-07-30 14:15:48,376 [+] [127.0.0.1:7001] Weblogic UDDI module is exposed! The path is: http://127.0.0.1:7001/uddiexplorer/
2020-07-30 14:15:48,393 [+] [172.19.19.19:7001] Weblogic UDDI module is exposed! The path is: http://172.19.19.19:7001/uddiexplorer/
2020-07-30 14:16:01,584 [+] [127.0.0.1:7001] weblogic has a JAVA deserialization vulnerability:CVE-2016-0638
2020-07-30 14:16:01,598 [+] [172.19.19.19:7001] weblogic has a JAVA deserialization vulnerability:CVE-2016-0638
2020-07-30 14:16:14,800 [-] [127.0.0.1:7001] weblogic not detected CVE-2016-3510
2020-07-30 14:16:14,802 [-] [172.19.19.19:7001] weblogic not detected CVE-2016-3510
2020-07-30 14:16:14,818 [-] [127.0.0.1:7001] weblogic not detected CVE-2017-10271
2020-07-30 14:16:14,821 [-] [172.19.19.19:7001] weblogic not detected CVE-2017-10271
2020-07-30 14:16:28,031 [-] [127.0.0.1:7001] weblogic not detected CVE-2017-3248
2020-07-30 14:16:28,035 [-] [172.19.19.19:7001] weblogic not detected CVE-2017-3248
2020-07-30 14:16:28,041 [-] [172.19.19.19:7001] weblogic not detected CVE-2017-3506
2020-07-30 14:16:28,048 [-] [127.0.0.1:7001] weblogic not detected CVE-2017-3506
2020-07-30 14:16:51,253 [+] [172.19.19.19:7001] weblogic has a JAVA deserialization vulnerability:CVE-2018-2628
2020-07-30 14:16:51,261 [+] [127.0.0.1:7001] weblogic has a JAVA deserialization vulnerability:CVE-2018-2628
2020-07-30 14:17:04,466 [+] [127.0.0.1:7001] weblogic has a JAVA deserialization vulnerability:CVE-2018-2893
2020-07-30 14:17:04,471 [-] [127.0.0.1:7001] weblogic not detected CVE-2018-2894
2020-07-30 14:17:04,609 [-] [127.0.0.1:7001] weblogic not detected CVE-2019-2725
2020-07-30 14:17:06,381 [+] [172.19.19.19:7001] weblogic has a JAVA deserialization vulnerability:CVE-2018-2893
2020-07-30 14:17:06,385 [-] [172.19.19.19:7001] weblogic not detected CVE-2018-2894
2020-07-30 14:17:06,553 [-] [172.19.19.19:7001] weblogic not detected CVE-2019-2725
2020-07-30 14:17:06,649 [-] [127.0.0.1:7001] weblogic not detected CVE-2019-2729
2020-07-30 14:17:08,591 [-] [172.19.19.19:7001] weblogic not detected CVE-2019-2729
2020-07-30 14:17:19,854 [+] [127.0.0.1:7001] weblogic has a JAVA deserialization vulnerability:CVE-2019-2890
2020-07-30 14:17:21,805 [+] [172.19.19.19:7001] weblogic has a JAVA deserialization vulnerability:CVE-2019-2890