CVE-2018-2628 बल्क डिटेक्शन स्क्रिप्ट
उपयोग विधि
IP प्रारूप:
192.168.31.1:443
192.168.31.100:443
- url.txt नामक फ़ाइल को उसी निर्देशिका में सहेजें और स्क्रिप्ट चलाएँ।
- आउटपुट प्रभाव स्वयं टिप्पणी करें!
- इसे इस प्रकार चलाएँ:
# 程序在Deepin下没问题,但是到了win10下的Ubuntu就不行了,改了一下
# 3是超时时间,单位秒
python weblogic_poc-cve-2018-2628-update.py 3
weblogic_poc-cve-2018-2628-update.py
-
- परीक्षण IP को सूची में जोड़ें, जाँच पूरी होने पर आउटपुट करें।
-
- काम चलाएँ।
-
- कमजोरी न होने वाली वेबसाइटों के लिए डिटेक्शन टाइमआउट को अनुकूलित करें, न कि सीधे लंबाई का निर्णय करें (सेट न करने पर while लूप में फँस जाएगा)
weblogic_poc-cve-2018-2628.py
सूचना
- यह स्क्रिप्ट NSFOCUS द्वारा है, लेकिन एक बार में केवल एक वेबसाइट की जाँच कर सकता है, और हर बार कोड को संपादित करना होता है...
- इसलिए मैंने इसमें एक बल्क डिटेक्शन पहिया जोड़ा, ताकि यह और दूर तक चल सके।
- कई परीक्षणों में, कमजोरी न होने वाली वेबसाइटों को प्राप्त पेलोड अनुरोध की लंबाई 0 होती है, इसलिए सीधे लंबाई के आधार पर कमजोरी मौजूद है या नहीं का निर्णय करें। ऐसा न करने पर प्रोग्राम while लूप में फँस जाएगा।
संदर्भ: https://github.com/jas502n/CVE-2018-2628