CVE-2018-2628漏洞批量检测脚本
Utilizzo
Formato IP:
192.168.31.1:443
192.168.31.100:443
- Salva il file come url.txt nella stessa directory ed esegui lo script.
- Per l'output, commenta tu stesso!
- Esecuzione:
# 程序在Deepin下没问题,但是到了win10下的Ubuntu就不行了,改了一下
# 3是超时时间,单位秒
python weblogic_poc-cve-2018-2628-update.py 3
weblogic_poc-cve-2018-2628-update.py
- 1、Aggiungi gli IP di test all'elenco, dopo la scansione verranno stampati.
- 2、Usalo così com'è
- 3、Personalizza il timeout di scansione per i siti senza vulnerabilità, anziché giudicare direttamente in base alla lunghezza (se non impostato, il ciclo while continuerà all'infinito).
weblogic_poc-cve-2018-2628.py
Nota
- Questo script è prodotto da NSFOCUS, ma può scansionare un solo sito alla volta e ogni volta bisogna modificare il codice...
- Quindi ho aggiunto una ruota per lo scanning batch, così può andare più lontano.
- Dopo molti test, i siti senza vulnerabilità ricevono un payload di lunghezza 0, quindi si può determinare la vulnerabilità direttamente dalla lunghezza. Altrimenti, il programma rimarrebbe bloccato in un ciclo while.
Riferimento: https://github.com/jas502n/CVE-2018-2628