Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
WeblogicScan — 향상된 버전 WeblogicScan, 더 정확한 탐지 결과, 플러그인 기반, CVE-2019-2618, CVE-2019-2729 탐지 추가, Python3 지원 | Kitploit
도구/GitHubGitHub/dr0op/weblogicscan
Vulnerability ScannersExploitationWeb Application ExploitationWeb SecurityPenetration TestingPayload Development
GitHubdr0op/weblogicscan

WeblogicScan

향상된 버전 WeblogicScan, 더 정확한 탐지 결과, 플러그인 기반, CVE-2019-2618, CVE-2019-2729 탐지 추가, Python3 지원

저장소 보기
96418157년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

WeblogicScan

향상된 WeblogicScan. rabbitmask 님의 WeblogicScan V1.2 버전에서 수정되었습니다. 수정 전 원본 프로젝트 주소: https://github.com/rabbitmask/WeblogicScan

weblogicscan

기능

  • Python3 지원
  • 취약점 탐지 오탐 수정, 취약점 탐지 결과 더 정확
  • CVE-2019-2729, CVE-2019-2618 취약점 탐지 추가
  • 플러그인 기반 취약점 스캔 구성 요소
  • 컬러 출력 추가

설치

root@kitploit:~
pip3 install -r requirements.txt

사용법

root@kitploit:~
python3 WeblogicScan.py 192.168.1.1 7001

지원 CVE

  • CVE-2014-4210

  • CVE-2016-0638

  • CVE-2016-3510

  • CVE-2017-3428

  • CVE-2017-3506

  • CVE-2017-10271

  • CVE-2018-2628

  • CVE-2018-2893

CVE-2018-2894

  • CVE-2019-2618

  • CVE-2019-2725

  • CVE-2019-2729

    확장

    다른 CVE 또는 Weblogic 취약점을 추가하려면 다음 규칙에 따라 플러그인을 작성하면 됩니다.

    root@kitploit:~
    #!/usr/bin/env python
    # _*_ coding:utf-8 _*_
    
    import logging
    import sys
    import requests
    
    from ..platform import ManageProcessor,Color
    
    logging.basicConfig(filename='Weblogic.log',
                        format='%(asctime)s %(message)s',
                        filemode="w", level=logging.INFO)
    
    headers = {'user-agent': 'ceshi/0.0.1'}
    
    
    @ManageProcessor.plugin_register('CVE201XXXXX')
    class CVE201XXXXX(object):
        def process(self,ip,port):
            self.run(ip,port)
    
        def run(self,url,port):
            ......
            your POC payload ......
            if (success):
    						 print(Color.OKGREEN+'[+]CVE201XXXXX 취약점 존재'+Color.ENDC)
    
  • 그리고 app/plugins/__init__.py 에 파일명을 추가하면 됩니다.

    __init__.py

    root@kitploit:~
    #!/usr/bin/env python
    # _*_ coding:utf-8 _*_
    
    __all__ = ['WeblogicConsole', 'CVE-2019-2618','CVE-2014-4210','CVE-2019-2725','CVE-2019-2729','CVE-2017-10271','CVE-2017-3506','CVE-2018-2894','CVE-2018-2628','CVE-2018-2893','CVE-2016-0638','CVE-2016-3510','CVE-2017-3248','CVE-201X-XXXX']
    

    감사

    Daybreak의 CVE-2019-2618 탐지 스크립트에 감사드립니다.

    업데이트

    일부 POC의 문제를 수정했습니다. 사용자 분들은 신속하게 git clone으로 새 코드를 가져오시기 바랍니다. 스크립트가 급하게 수정되어 버그가 발견되면 바로 issue를 제출해 주시면 점진적으로 개선하겠습니다.

    참고

    현재 Weblogic 10.3.6, Weblogic 12.1.3.0.0 및 Weblogic 12.2.1.3.0, JDK 1.7 버전의 CVE-2019-2729 취약점 탐지는 지원하지 않습니다.

    도구 다운로드