
향상된 버전 WeblogicScan, 더 정확한 탐지 결과, 플러그인 기반, CVE-2019-2618, CVE-2019-2729 탐지 추가, Python3 지원
향상된 WeblogicScan. rabbitmask 님의 WeblogicScan V1.2 버전에서 수정되었습니다. 수정 전 원본 프로젝트 주소: https://github.com/rabbitmask/WeblogicScan

pip3 install -r requirements.txt
python3 WeblogicScan.py 192.168.1.1 7001
CVE-2014-4210
CVE-2016-0638
CVE-2016-3510
CVE-2017-3428
CVE-2017-3506
CVE-2017-10271
CVE-2018-2628
CVE-2018-2893
CVE-2018-2894
CVE-2019-2618
CVE-2019-2725
CVE-2019-2729
다른 CVE 또는 Weblogic 취약점을 추가하려면 다음 규칙에 따라 플러그인을 작성하면 됩니다.
#!/usr/bin/env python
# _*_ coding:utf-8 _*_
import logging
import sys
import requests
from ..platform import ManageProcessor,Color
logging.basicConfig(filename='Weblogic.log',
format='%(asctime)s %(message)s',
filemode="w", level=logging.INFO)
headers = {'user-agent': 'ceshi/0.0.1'}
@ManageProcessor.plugin_register('CVE201XXXXX')
class CVE201XXXXX(object):
def process(self,ip,port):
self.run(ip,port)
def run(self,url,port):
......
your POC payload ......
if (success):
print(Color.OKGREEN+'[+]CVE201XXXXX 취약점 존재'+Color.ENDC)
그리고 app/plugins/__init__.py 에 파일명을 추가하면 됩니다.
__init__.py
#!/usr/bin/env python
# _*_ coding:utf-8 _*_
__all__ = ['WeblogicConsole', 'CVE-2019-2618','CVE-2014-4210','CVE-2019-2725','CVE-2019-2729','CVE-2017-10271','CVE-2017-3506','CVE-2018-2894','CVE-2018-2628','CVE-2018-2893','CVE-2016-0638','CVE-2016-3510','CVE-2017-3248','CVE-201X-XXXX']
Daybreak의 CVE-2019-2618 탐지 스크립트에 감사드립니다.
일부 POC의 문제를 수정했습니다. 사용자 분들은 신속하게 git clone으로 새 코드를 가져오시기 바랍니다. 스크립트가 급하게 수정되어 버그가 발견되면 바로 issue를 제출해 주시면 점진적으로 개선하겠습니다.
현재 Weblogic 10.3.6, Weblogic 12.1.3.0.0 및 Weblogic 12.2.1.3.0, JDK 1.7 버전의 CVE-2019-2729 취약점 탐지는 지원하지 않습니다.