Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
WeblogicScan — 強化版WeblogicScan、検出結果がより正確、プラグイン化、CVE-2019-2618、CVE-2019-2729の検出を追加、Python3対応 | Kitploit
ツール/GitHubGitHub/dr0op/weblogicscan
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテストペイロード開発
GitHubdr0op/weblogicscan

WeblogicScan

強化版WeblogicScan、検出結果がより正確、プラグイン化、CVE-2019-2618、CVE-2019-2729の検出を追加、Python3対応

リポジトリを見る
96418157年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

WeblogicScan

強化版WeblogicScanは、rabbitmask氏のWeblogicScan V1.2から修正したものです。修正前のソースプロジェクトアドレス:https://github.com/rabbitmask/WeblogicScan

weblogicscan

DEFF

  • Python3に対応
  • 脆弱性検出の誤検知を修正し、検出結果をより正確に
  • CVE-2019-2729、CVE-2019-2618の脆弱性検出を追加
  • プラグイン化された脆弱性スキャンコンポーネント
  • カラー印刷を追加

インストール

root@kitploit:~
pip3 install -r requirements.txt

使い方

root@kitploit:~
python3 WeblogicScan.py 192.168.1.1 7001

対応CVE

  • CVE-2014-4210

  • CVE-2016-0638

  • CVE-2016-3510

  • CVE-2017-3428

  • CVE-2017-3506

  • CVE-2017-10271

  • CVE-2018-2628

  • CVE-2018-2893

CVE-2018-2894

  • CVE-2019-2618

  • CVE-2019-2725

  • CVE-2019-2729

    拡張

    他のCVEやWeblogic脆弱性を追加したい場合は、以下のルールに従ってプラグインを記述してください。

    root@kitploit:~
    #!/usr/bin/env python
    # _*_ coding:utf-8 _*_
    
    import logging
    import sys
    import requests
    
    from ..platform import ManageProcessor,Color
    
    logging.basicConfig(filename='Weblogic.log',
                        format='%(asctime)s %(message)s',
                        filemode="w", level=logging.INFO)
    
    headers = {'user-agent': 'ceshi/0.0.1'}
    
    
    @ManageProcessor.plugin_register('CVE201XXXXX')
    class CVE201XXXXX(object):
        def process(self,ip,port):
            self.run(ip,port)
    
        def run(self,url,port):
            ......
            your POC payload ......
            if (success):
    						 print(Color.OKGREEN+'[+]CVE201XXXXX 漏洞存在'+Color.ENDC)
    
  • そして、app/plugins/__init__.py にファイル名を追加します。

    __init__.py

    root@kitploit:~
    #!/usr/bin/env python
    # _*_ coding:utf-8 _*_
    
    __all__ = ['WeblogicConsole', 'CVE-2019-2618','CVE-2014-4210','CVE-2019-2725','CVE-2019-2729','CVE-2017-10271','CVE-2017-3506','CVE-2018-2894','CVE-2018-2628','CVE-2018-2893','CVE-2016-0638','CVE-2016-3510','CVE-2017-3248','CVE-201X-XXXX']
    

    謝辞

    Daybreak氏のCVE-2019-2618検出スクリプトに感謝します。

    更新

    一部のPOCに存在する問題を修正しました。皆さんは新しいコードをgit cloneしてください。スクリプトの修正が急ぎだったため、バグを見つけた場合はissueを送ってください。徐々に改善していきます。

    注意

    現在、Weblogic 10.3.6、Weblogic 12.1.3.0.0、Weblogic 12.2.1.3.0、JDK1.7バージョンのCVE-2019-2729脆弱性検出は一時的にサポートされていません。

    ツールをダウンロード