Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
WeblogicScan — Oracle WebLogic Server के लिए स्वचालित भेद्यता स्कैनर, जो ऐतिहासिक CVE का पता लगाता है, जिसमें deserialization, SSRF, और मनमाना फ़ाइल अपलोड शामिल हैं, साथ ही बैच स्कैनिंग और संस्करण पहचान की सुविधा भी है। | Kitploit
उपकरण/GitHubGitHub/rabbitmask/weblogicscan
भेद्यता स्कैनरवेब भेद्यता स्कैनरशोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubrabbitmask/weblogicscan

WeblogicScan

Oracle WebLogic Server के लिए स्वचालित भेद्यता स्कैनर, जो ऐतिहासिक CVE का पता लगाता है, जिसमें deserialization, SSRF, और मनमाना फ़ाइल अपलोड शामिल हैं, साथ ही बैच स्कैनिंग और संस्करण पहचान की सुविधा भी है।

रिपॉजिटरी देखें
2.3k398863 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

WeblogicScan

Weblogic एक-क्लिक भेद्यता जांच उपकरण, V1.5

root@kitploit:~
सॉफ्टवेयर लेखक: Tide_RabbitMask
अस्वीकरण: Pia!(o ‵-′)ノ”(ノ﹏<。)
यह उपकरण केवल सुरक्षा परीक्षण के लिए है, कृपया इसे अवैध उपयोग के लिए न करें, आज्ञाकारी बनें~

V 1.5 विशेषताएँ:
एक-क्लिक POC जांच प्रदान करता है, जिसमें लगभग सभी Weblogic ऐतिहासिक भेद्यताएँ शामिल हैं।
विवरण निम्नानुसार है:

    #कंसोल पथ लीक
    Console  
    
    #SSRF:
    CVE-2014-4210      
    
    #JAVA डिसीरियलाइज़ेशन
    CVE-2016-0638  
    CVE-2016-3510   
    CVE-2017-3248   
    CVE-2018-2628 
    CVE-2018-2893
    CVE-2019-2725
    CVE-2019-2729
    CVE_2019_2890
    
    #मनमाना फ़ाइल अपलोड
    CVE-2018-2894   
    
    #XMLDecoder डिसीरियलाइज़ेशन
    CVE-2017-3506
    CVE-2017-10271 
    
V 1.1 अपडेट लॉग:
    सभी EXP हटाए गए
    POC हटाया गया: CVE-2015-4852
    नए POC जोड़े गए: CVE-2017-10271, CVE-2019-2725, CVE-2018-2894
    नई लॉग सुविधा जोड़ी गई
    नया इंटरैक्टिव मोड
    नया नाम, Banner

V 1.2 अपडेट लॉग:	
    ऑफ़लाइन निर्भरता इंस्टॉलेशन मोड जोड़ा गया, इंट्रानेट परीक्षण आवश्यकताओं को पूरा करने के लिए:
    अर्थात् नया फ़ोल्डर जोड़ा गया: /whl/
    Usage: python3 install.py

V 1.3 अपडेट लॉग:	
    Python3 के लिए पूर्ण समर्थन
    POC पुनर्लेखित: CVE-2019-2725
    नया POC जोड़ा गया: CVE-2019-2729

V 1.4 अपडेट लॉग:	[20200729]
    नया POC जोड़ा गया: CVE_2019_2890
    नया फ्रेमवर्क डिज़ाइन, उच्च एनकैप्सुलेशन और मानवीकरण
    ऑफ़लाइन इंस्टॉलेशन मॉड्यूल हटाया गया
    मुख्य सुधार: स्क्रिप्ट के असामान्य हैंग होने की समस्या को मूल रूप से हल किया गया (विभिन्न लक्ष्य संस्करणों के असामान्य संचार के कारण)
    मुख्य उन्नयन: स्क्रिप्ट की गलत रिपोर्टिंग और छूटी रिपोर्टिंग समस्या को मूल रूप से हल किया गया (आंशिक रूप से py2->py3 अपग्रेड के कारण)
    # Not End:
    वैसे, आप सभी हमेशा सोचते रहे हैं कि अन्य समान उपकरणों में जोड़े गए CVE-2020-* यहाँ क्यों नहीं दिखे।
    वास्तव में, संबंधित भेद्यता शोषण श्रृंखलाएँ और नवीनतम EXP मैंने स्वयं दोहराए या लिखे हैं, और मेरे पास लगभग सभी हैं,
    लेकिन उन्हें विश्वसनीय रूप से स्वचालित रूप से एकीकृत करना हमेशा एक समस्या रही है, कई सार्वजनिक शोषण श्रृंखलाएँ ldap पर निर्भर हैं या रेगेक्स के लिए कोई आउटपुट नहीं है।
    :) जहाँ तक 1.4 के उच्च एनकैप्सुलेशन और फ्रेमवर्क पुनर्डिज़ाइन के उद्देश्य की बात है, V1.5 बैच संस्करण जल्द ही अपडेट होगा, कृपया प्रतीक्षा करें।

V 1.5 अपडेट लॉग:	[20200730] [तेज़ है ना?/घमंडी चेहरा:)]
    नया मॉड्यूल जोड़ा गया: Whoareu, T3 आधारित लक्ष्य संस्करण की सटीक पहचान
    मुख्य उन्नयन: बैच स्कैनिंग सुविधा जोड़ी गई, डिफ़ॉल्ट पोर्ट या कस्टम पोर्ट के साथ स्मार्ट संगतता
    केवल सफल जांच परिणाम प्रिंट करता है, अधिक विवरण के लिए weblogic.log लॉग देखें    

Software using Demo:

python WeblogicScan.py -h

root@kitploit:~
__        __   _     _             _        ____
\ \      / /__| |__ | | ___   __ _(_) ___  / ___|  ___ __ _ _ __
 \ \ /\ / / _ \ '_ \| |/ _ \ / _` | |/ __| \___ \ / __/ _` | '_ \
  \ V  V /  __/ |_) | | (_) | (_| | | (__   ___) | (_| (_| | | | |
   \_/\_/ \___|_.__/|_|\___/ \__, |_|\___| |____/ \___\__,_|_| |_|
                             |___/
                             By Tide_RabbitMask | V 1.5

Welcome To WeblogicScan !!!
Whoami: https://github.com/rabbitmask
usage: WeblogicScan.py [-h] [-u IP] [-p PORT] [-f FILE]

optional arguments:
  -h, --help  show this help message and exit

Scanner:
  -u IP       target ip
  -p PORT     target port
  -f FILE     target list

python WeblogicScan.py -u 127.0.0.1 -p 7001

root@kitploit:~
__        __   _     _             _        ____
\ \      / /__| |__ | | ___   __ _(_) ___  / ___|  ___ __ _ _ __
 \ \ /\ / / _ \ '_ \| |/ _ \ / _` | |/ __| \___ \ / __/ _` | '_ \
  \ V  V /  __/ |_) | | (_) | (_| | | (__   ___) | (_| (_| | | | |
   \_/\_/ \___|_.__/|_|\___/ \__, |_|\___| |____/ \___\__,_|_| |_|
                             |___/
                             By Tide_RabbitMask | V 1.5

Welcome To WeblogicScan !!!
Whoami: https://github.com/rabbitmask
[*] =========Task Start=========
[+] [127.0.0.1:7001] Weblogic Version Is 10.3.6.0
[+] [127.0.0.1:7001] Weblogic console address is exposed! The path is: http://127.0.0.1:7001/console/login/LoginForm.jsp
[+] [127.0.0.1:7001] Weblogic UDDI module is exposed! The path is: http://127.0.0.1:7001/uddiexplorer/
[+] [127.0.0.1:7001] weblogic has a JAVA deserialization vulnerability:CVE-2016-0638
[-] [127.0.0.1:7001] weblogic not detected CVE-2016-3510
[-] [127.0.0.1:7001] weblogic not detected CVE-2017-10271
[-] [127.0.0.1:7001] weblogic not detected CVE-2017-3248
[-] [127.0.0.1:7001] weblogic not detected CVE-2017-3506
[+] [127.0.0.1:7001] weblogic has a JAVA deserialization vulnerability:CVE-2018-2628
[+] [127.0.0.1:7001] weblogic has a JAVA deserialization vulnerability:CVE-2018-2893
[-] [127.0.0.1:7001] weblogic not detected CVE-2018-2894
[-] [127.0.0.1:7001] weblogic not detected CVE-2019-2725
[-] [127.0.0.1:7001] weblogic not detected CVE-2019-2729
[+] [127.0.0.1:7001] weblogic has a JAVA deserialization vulnerability:CVE-2019-2890
[*] ==========Task End==========

python WeblogicScan.py -f target.txt

root@kitploit:~
__        __   _     _             _        ____
\ \      / /__| |__ | | ___   __ _(_) ___  / ___|  ___ __ _ _ __
 \ \ /\ / / _ \ '_ \| |/ _ \ / _` | |/ __| \___ \ / __/ _` | '_ \
  \ V  V /  __/ |_) | | (_) | (_| | | (__   ___) | (_| (_| | | | |
   \_/\_/ \___|_.__/|_|\___/ \__, |_|\___| |____/ \___\__,_|_| |_|
                             |___/
                             By Tide_RabbitMask | V 1.5

Welcome To WeblogicScan !!!
Whoami: https://github.com/rabbitmask
[*] ========Task Num: [2]========
[*] =========Task Start=========
[+] [127.0.0.1:7001] Weblogic Version Is 10.3.6.0
[+] [172.19.19.19:7001] Weblogic Version Is 10.3.6.0
[+] [127.0.0.1:7001] Weblogic console address is exposed! The path is: http://127.0.0.1:7001/console/login/LoginForm.jsp
[+] [172.19.19.19:7001] Weblogic console address is exposed! The path is: http://172.19.19.19:7001/console/login/LoginForm.jsp
[+] [127.0.0.1:7001] Weblogic UDDI module is exposed! The path is: http://127.0.0.1:7001/uddiexplorer/
[+] [172.19.19.19:7001] Weblogic UDDI module is exposed! The path is: http://172.19.19.19:7001/uddiexplorer/
[+] [127.0.0.1:7001] weblogic has a JAVA deserialization vulnerability:CVE-2016-0638
[+] [172.19.19.19:7001] weblogic has a JAVA deserialization vulnerability:CVE-2016-0638
[+] [172.19.19.19:7001] weblogic has a JAVA deserialization vulnerability:CVE-2018-2628
[+] [127.0.0.1:7001] weblogic has a JAVA deserialization vulnerability:CVE-2018-2628
[+] [127.0.0.1:7001] weblogic has a JAVA deserialization vulnerability:CVE-2018-2893
[+] [172.19.19.19:7001] weblogic has a JAVA deserialization vulnerability:CVE-2018-2893
[+] [127.0.0.1:7001] weblogic has a JAVA deserialization vulnerability:CVE-2019-2890
[+] [172.19.19.19:7001] weblogic has a JAVA deserialization vulnerability:CVE-2019-2890
[*] ==========Task End==========
root@kitploit:~
# Demo target.txt (पोर्ट डिफ़ॉल्ट रूप से 7001 है)

127.0.0.1:7001
192.168.1.1
192.168.1.1:80
root@kitploit:~
# Demo Weblogic.log

2020-07-30 14:15:48,266 [+] [127.0.0.1:7001] Weblogic Version Is 10.3.6.0
2020-07-30 14:15:48,267 [+] [172.19.19.19:7001] Weblogic Version Is 10.3.6.0
2020-07-30 14:15:48,276 [+] [127.0.0.1:7001] Weblogic console address is exposed! The path is: http://127.0.0.1:7001/console/login/LoginForm.jsp
2020-07-30 14:15:48,314 [+] [172.19.19.19:7001] Weblogic console address is exposed! The path is: http://172.19.19.19:7001/console/login/LoginForm.jsp
2020-07-30 14:15:48,376 [+] [127.0.0.1:7001] Weblogic UDDI module is exposed! The path is: http://127.0.0.1:7001/uddiexplorer/
2020-07-30 14:15:48,393 [+] [172.19.19.19:7001] Weblogic UDDI module is exposed! The path is: http://172.19.19.19:7001/uddiexplorer/
2020-07-30 14:16:01,584 [+] [127.0.0.1:7001] weblogic has a JAVA deserialization vulnerability:CVE-2016-0638
2020-07-30 14:16:01,598 [+] [172.19.19.19:7001] weblogic has a JAVA deserialization vulnerability:CVE-2016-0638
2020-07-30 14:16:14,800 [-] [127.0.0.1:7001] weblogic not detected CVE-2016-3510
2020-07-30 14:16:14,802 [-] [172.19.19.19:7001] weblogic not detected CVE-2016-3510
2020-07-30 14:16:14,818 [-] [127.0.0.1:7001] weblogic not detected CVE-2017-10271
2020-07-30 14:16:14,821 [-] [172.19.19.19:7001] weblogic not detected CVE-2017-10271
2020-07-30 14:16:28,031 [-] [127.0.0.1:7001] weblogic not detected CVE-2017-3248
2020-07-30 14:16:28,035 [-] [172.19.19.19:7001] weblogic not detected CVE-2017-3248
2020-07-30 14:16:28,041 [-] [172.19.19.19:7001] weblogic not detected CVE-2017-3506
2020-07-30 14:16:28,048 [-] [127.0.0.1:7001] weblogic not detected CVE-2017-3506
2020-07-30 14:16:51,253 [+] [172.19.19.19:7001] weblogic has a JAVA deserialization vulnerability:CVE-2018-2628
2020-07-30 14:16:51,261 [+] [127.0.0.1:7001] weblogic has a JAVA deserialization vulnerability:CVE-2018-2628
2020-07-30 14:17:04,466 [+] [127.0.0.1:7001] weblogic has a JAVA deserialization vulnerability:CVE-2018-2893
2020-07-30 14:17:04,471 [-] [127.0.0.1:7001] weblogic not detected CVE-2018-2894
2020-07-30 14:17:04,609 [-] [127.0.0.1:7001] weblogic not detected CVE-2019-2725
2020-07-30 14:17:06,381 [+] [172.19.19.19:7001] weblogic has a JAVA deserialization vulnerability:CVE-2018-2893
2020-07-30 14:17:06,385 [-] [172.19.19.19:7001] weblogic not detected CVE-2018-2894
2020-07-30 14:17:06,553 [-] [172.19.19.19:7001] weblogic not detected CVE-2019-2725
2020-07-30 14:17:06,649 [-] [127.0.0.1:7001] weblogic not detected CVE-2019-2729
2020-07-30 14:17:08,591 [-] [172.19.19.19:7001] weblogic not detected CVE-2019-2729
2020-07-30 14:17:19,854 [+] [127.0.0.1:7001] weblogic has a JAVA deserialization vulnerability:CVE-2019-2890
2020-07-30 14:17:21,805 [+] [172.19.19.19:7001] weblogic has a JAVA deserialization vulnerability:CVE-2019-2890
JetBrains के समर्थन के लिए धन्यवाद।
टूल डाउनलोड करें