
強化版WeblogicScan、検出結果がより正確、プラグイン化、CVE-2019-2618、CVE-2019-2729の検出を追加、Python3対応
強化版WeblogicScanは、rabbitmask氏のWeblogicScan V1.2から修正したものです。修正前のソースプロジェクトアドレス:https://github.com/rabbitmask/WeblogicScan

pip3 install -r requirements.txt
python3 WeblogicScan.py 192.168.1.1 7001
CVE-2014-4210
CVE-2016-0638
CVE-2016-3510
CVE-2017-3428
CVE-2017-3506
CVE-2017-10271
CVE-2018-2628
CVE-2018-2893
CVE-2018-2894
CVE-2019-2618
CVE-2019-2725
CVE-2019-2729
他のCVEやWeblogic脆弱性を追加したい場合は、以下のルールに従ってプラグインを記述してください。
#!/usr/bin/env python
# _*_ coding:utf-8 _*_
import logging
import sys
import requests
from ..platform import ManageProcessor,Color
logging.basicConfig(filename='Weblogic.log',
format='%(asctime)s %(message)s',
filemode="w", level=logging.INFO)
headers = {'user-agent': 'ceshi/0.0.1'}
@ManageProcessor.plugin_register('CVE201XXXXX')
class CVE201XXXXX(object):
def process(self,ip,port):
self.run(ip,port)
def run(self,url,port):
......
your POC payload ......
if (success):
print(Color.OKGREEN+'[+]CVE201XXXXX 漏洞存在'+Color.ENDC)
そして、app/plugins/__init__.py にファイル名を追加します。
__init__.py
#!/usr/bin/env python
# _*_ coding:utf-8 _*_
__all__ = ['WeblogicConsole', 'CVE-2019-2618','CVE-2014-4210','CVE-2019-2725','CVE-2019-2729','CVE-2017-10271','CVE-2017-3506','CVE-2018-2894','CVE-2018-2628','CVE-2018-2893','CVE-2016-0638','CVE-2016-3510','CVE-2017-3248','CVE-201X-XXXX']
Daybreak氏のCVE-2019-2618検出スクリプトに感謝します。
一部のPOCに存在する問題を修正しました。皆さんは新しいコードをgit cloneしてください。スクリプトの修正が急ぎだったため、バグを見つけた場合はissueを送ってください。徐々に改善していきます。
現在、Weblogic 10.3.6、Weblogic 12.1.3.0.0、Weblogic 12.2.1.3.0、JDK1.7バージョンのCVE-2019-2729脆弱性検出は一時的にサポートされていません。