
Versione potenziata di WeblogicScan, risultati di rilevamento più accurati, basato su plugin, aggiunta rilevamento CVE-2019-2618, CVE-2019-2729, supporto Python3.
Versione potenziata di WeblogicScan modificata a partire dalla versione V1.2 di rabbitmask. Progetto originale prima della modifica: https://github.com/rabbitmask/WeblogicScan

pip3 install -r requirements.txt
python3 WeblogicScan.py 192.168.1.1 7001
CVE-2014-4210
CVE-2016-0638
CVE-2016-3510
CVE-2017-3428
CVE-2017-3506
CVE-2017-10271
CVE-2018-2628
CVE-2018-2893
CVE-2018-2894
CVE-2019-2618
CVE-2019-2725
CVE-2019-2729
Per aggiungere altre CVE o vulnerabilità di Weblogic, è sufficiente compilare il plugin seguendo queste regole:
#!/usr/bin/env python
# _*_ coding:utf-8 _*_
import logging
import sys
import requests
from ..platform import ManageProcessor,Color
logging.basicConfig(filename='Weblogic.log',
format='%(asctime)s %(message)s',
filemode="w", level=logging.INFO)
headers = {'user-agent': 'ceshi/0.0.1'}
@ManageProcessor.plugin_register('CVE201XXXXX')
class CVE201XXXXX(object):
def process(self,ip,port):
self.run(ip,port)
def run(self,url,port):
......
your POC payload ......
if (success):
print(Color.OKGREEN+'[+]CVE201XXXXX 漏洞存在'+Color.ENDC)
Quindi aggiungere il nome del file in app/plugins/__init__.py.
__init__.py
#!/usr/bin/env python
# _*_ coding:utf-8 _*_
__all__ = ['WeblogicConsole', 'CVE-2019-2618','CVE-2014-4210','CVE-2019-2725','CVE-2019-2729','CVE-2017-10271','CVE-2017-3506','CVE-2018-2894','CVE-2018-2628','CVE-2018-2893','CVE-2016-0638','CVE-2016-3510','CVE-2017-3248','CVE-201X-XXXX']
Grazie a Daybreak per lo script di rilevamento di CVE-2019-2618
Sono stati corretti alcuni problemi nei POC. Vi preghiamo di fare git clone del nuovo codice appena possibile. Poiché le modifiche allo script sono state fatte in fretta, se trovate qualche bug, potete direttamente aprire una issue per segnalarlo; miglioreremo gradualmente.
Attualmente non è supportato il rilevamento della vulnerabilità CVE-2019-2729 per Weblogic 10.3.6, Weblogic 12.1.3.0.0 e Weblogic 12.2.1.3.0 con JDK 1.7.