CVE-2018-2628 भेद्यता बैच जांच स्क्रिप्ट
उपयोग विधि
IP प्रारूप:
192.168.31.1:443
192.168.31.100:443
- इसे url.txt नाम देकर उसी निर्देशिका में सहेजें और स्क्रिप्ट चलाएँ।
- आउटपुट प्रभाव के लिए कृपया स्वयं टिप्पणी (कमेंट) करें!
- इसे ऐसे चलाएँ:
# 程序在Deepin下没问题,但是到了win10下的Ubuntu就不行了,改了一下
# 3是超时时间,单位秒
python weblogic_poc-cve-2018-2628-update.py 3
weblogic_poc-cve-2018-2628-update.py
- 1、परीक्षण किए गए IP को सूची में जोड़ें, जांच पूरी होने के बाद आउटपुट करें।
- 2、जैसे-तैसे काम चला लो।
- 3、भेद्यता-रहित वेबसाइट की जांच के लिए टाइमआउट (timeout) स्वयं सेट करें, न कि सीधे लंबाई से निर्णय लें (सेट न करने पर while लूप चलता रहेगा)
weblogic_poc-cve-2018-2628.py
ध्यान दें
- यह स्क्रिप्ट NSFOCUS (绿盟) द्वारा बनाई गई है, लेकिन यह एक बार में केवल एक वेबसाइट की जांच कर सकती है, और हर बार कोड संपादित करना पड़ता है...
- इसलिए मैंने इसमें बैच जांच का पहिया जोड़ दिया, ताकि यह और दूर तक दौड़ सके।
- कई बार परीक्षण करने पर, भेद्यता-रहित वेबसाइटों को भेजे गए पेलोड (payload) अनुरोध की लंबाई 0 होती है, इसलिए सीधे लंबाई के आधार पर यह निर्धारित किया जा सकता है कि भेद्यता मौजूद है या नहीं। ऐसा न करने पर प्रोग्राम while लूप में फंसा रहेगा।
संदर्भ: https://github.com/jas502n/CVE-2018-2628