Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
WeblogicScan — Versione potenziata di WeblogicScan, risultati di rilevamento più accurati, basato su plugin, aggiunta rilevamento CVE-2019-2618, CVE-2019-2729, supporto Python3. | Kitploit
Strumenti/GitHubGitHub/dr0op/weblogicscan
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingSviluppo Payload
GitHubdr0op/weblogicscan

WeblogicScan

Versione potenziata di WeblogicScan, risultati di rilevamento più accurati, basato su plugin, aggiunta rilevamento CVE-2019-2618, CVE-2019-2729, supporto Python3.

Vedi Repository
9641812 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

WeblogicScan

Versione potenziata di WeblogicScan modificata a partire dalla versione V1.2 di rabbitmask. Progetto originale prima della modifica: https://github.com/rabbitmask/WeblogicScan

weblogicscan

CARATTERISTICHE

  • Supporto per Python3
  • Correzione dei falsi positivi nel rilevamento delle vulnerabilità, risultati più accurati
  • Aggiunto rilevamento per CVE-2019-2729, CVE-2019-2618
  • Componente di scansione delle vulnerabilità con plugin
  • Aggiunta stampa a colori

INSTALLAZIONE

root@kitploit:~
pip3 install -r requirements.txt

USO

root@kitploit:~
python3 WeblogicScan.py 192.168.1.1 7001

CVE SUPPORTATI

  • CVE-2014-4210

  • CVE-2016-0638

  • CVE-2016-3510

  • CVE-2017-3428

  • CVE-2017-3506

  • CVE-2017-10271

  • CVE-2018-2628

  • CVE-2018-2893

  • CVE-2018-2894

  • CVE-2019-2618

  • CVE-2019-2725

  • CVE-2019-2729

    ESTENSIONI

    Per aggiungere altre CVE o vulnerabilità di Weblogic, è sufficiente compilare il plugin seguendo queste regole:

    root@kitploit:~
    #!/usr/bin/env python
    # _*_ coding:utf-8 _*_
    
    import logging
    import sys
    import requests
    
    from ..platform import ManageProcessor,Color
    
    logging.basicConfig(filename='Weblogic.log',
                        format='%(asctime)s %(message)s',
                        filemode="w", level=logging.INFO)
    
    headers = {'user-agent': 'ceshi/0.0.1'}
    
    
    @ManageProcessor.plugin_register('CVE201XXXXX')
    class CVE201XXXXX(object):
        def process(self,ip,port):
            self.run(ip,port)
    
        def run(self,url,port):
            ......
            your POC payload ......
            if (success):
    						 print(Color.OKGREEN+'[+]CVE201XXXXX 漏洞存在'+Color.ENDC)
    

Quindi aggiungere il nome del file in app/plugins/__init__.py.

__init__.py

root@kitploit:~
#!/usr/bin/env python
# _*_ coding:utf-8 _*_

__all__ = ['WeblogicConsole', 'CVE-2019-2618','CVE-2014-4210','CVE-2019-2725','CVE-2019-2729','CVE-2017-10271','CVE-2017-3506','CVE-2018-2894','CVE-2018-2628','CVE-2018-2893','CVE-2016-0638','CVE-2016-3510','CVE-2017-3248','CVE-201X-XXXX']

Ringraziamenti

Grazie a Daybreak per lo script di rilevamento di CVE-2019-2618

AGGIORNAMENTI

Sono stati corretti alcuni problemi nei POC. Vi preghiamo di fare git clone del nuovo codice appena possibile. Poiché le modifiche allo script sono state fatte in fretta, se trovate qualche bug, potete direttamente aprire una issue per segnalarlo; miglioreremo gradualmente.

NOTE

Attualmente non è supportato il rilevamento della vulnerabilità CVE-2019-2729 per Weblogic 10.3.6, Weblogic 12.1.3.0.0 e Weblogic 12.2.1.3.0 con JDK 1.7.

Scarica lo strumento