Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2018-2628all — Scanner di vulnerabilità batch per CVE-2018-2628 mirato ai server Oracle WebLogic. Scansiona coppie IP:porta multiple con timeout configurabile, rilevando istanze sfruttabili tramite analisi della lunghezza delle risposte. | Kitploit
Strumenti/GitHubGitHub/shadowshusky/cve-2018-2628all
RicognizioneScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubshadowshusky/cve-2018-2628all

CVE-2018-2628all

Scanner di vulnerabilità batch per CVE-2018-2628 mirato ai server Oracle WebLogic. Scansiona coppie IP:porta multiple con timeout configurabile, rilevando istanze sfruttabili tramite analisi della lunghezza delle risposte.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
218 anni faNon ancora revisionato

CVE-2018-2628漏洞批量检测脚本

Utilizzo

Formato IP:

root@kitploit:~
192.168.31.1:443
192.168.31.100:443
  • Salva il file come url.txt nella stessa directory ed esegui lo script.
  • Per l'output, commenta tu stesso!
  • Esecuzione:
root@kitploit:~
# 程序在Deepin下没问题,但是到了win10下的Ubuntu就不行了,改了一下
# 3是超时时间,单位秒
python weblogic_poc-cve-2018-2628-update.py 3

weblogic_poc-cve-2018-2628-update.py

  • 1、Aggiungi gli IP di test all'elenco, dopo la scansione verranno stampati.
  • 2、Usalo così com'è
  • 3、Personalizza il timeout di scansione per i siti senza vulnerabilità, anziché giudicare direttamente in base alla lunghezza (se non impostato, il ciclo while continuerà all'infinito).

weblogic_poc-cve-2018-2628.py

Nota

  • Questo script è prodotto da NSFOCUS, ma può scansionare un solo sito alla volta e ogni volta bisogna modificare il codice...
  • Quindi ho aggiunto una ruota per lo scanning batch, così può andare più lontano.
  • Dopo molti test, i siti senza vulnerabilità ricevono un payload di lunghezza 0, quindi si può determinare la vulnerabilità direttamente dalla lunghezza. Altrimenti, il programma rimarrebbe bloccato in un ciclo while.

Riferimento: https://github.com/jas502n/CVE-2018-2628

Scarica lo strumento