
Ferramenta de varredura de vulnerabilidades do weblogic. Atualmente inclui capacidade de detecção para as seguintes vulnerabilidades: CVE-2014-4210, CVE-2016-0638, CVE-2016-3510, CVE-2017-3248, CVE-2017-3506, CVE-2017-10271, CVE-2018-2628, CVE-2018-2893, CVE-2018-2894, CVE-2018-3191, CVE-2018-3245, CVE-2018-3252, CVE-2019-2618, CVE-2019-2725, CVE-2019-2729, CVE-2019-2890, CVE-2020-2551, CVE-2020-14750, CVE-2020-14882, CVE-2020-14883
Link para a ferramenta original: https://github.com/rabbitmask/WeblogicScan
Chinês Simplificado | English
Até 27 de novembro de 2020, ferramenta de varredura de vulnerabilidades do Weblogic. Caso existam vulnerabilidades com POC público não registrado, sinta-se à vontade para abrir uma issue.
O autor original já coletou de forma bastante completa. Aqui foram feitas algumas correções de bugs, correções de scripts POC que não funcionavam, problemas de configuração, etc. Depois de verificar, descobri que alguns POCs não eram utilizáveis. Neste projeto, fiz algumas modificações nos scripts para melhorar a precisão.
Aviso: Algumas vulnerabilidades, devido a questões de estabilidade, precisam ser testadas várias vezes para serem confirmadas.
Atualmente, os números de vulnerabilidades detectáveis incluem (alguns não são detecção baseada em princípios, exigindo verificação manual):
Entre no diretório do projeto e use o seguinte comando para instalar as bibliotecas dependentes:
$ pip3 install requests
usage: ws.py [-h] -t TARGETS [TARGETS ...] -v VULNERABILITY
[VULNERABILITY ...] [-o OUTPUT]
optional arguments:
-h, --help Mostra esta mensagem de ajuda
-t TARGETS [TARGETS ...], --targets TARGETS [TARGETS ...]
Insira diretamente o alvo ou lista de arquivos (porta padrão 7001). Exemplo:
127.0.0.1:7001
-v VULNERABILITY [VULNERABILITY ...], --vulnerability VULNERABILITY [VULNERABILITY ...]
Nome da vulnerabilidade ou número CVE, exemplo: "weblogic administrator console"
-o OUTPUT, --output OUTPUT
Caminho para salvar o resultado em JSON. Padrão: não salva resultados
-s, --ssl Força o uso do protocolo HTTPS nas requisições
(venv) ~/weblogicScanner$ python ws.py -t 192.168.124.129
[23:03:04][INFO] [*][Weblogic Console][192.168.56.129:7001] Iniciando...
[23:03:04][INFO] [+][Weblogic Console][192.168.56.129:7001] Módulo encontrado!
[23:03:04][INFO] [*][Weblogic Console][192.168.56.129:7001] Por favor, verifique manualmente!
[23:03:04][INFO] [*][CVE-2014-4210][192.168.56.129:7001] Iniciando...
[23:03:04][INFO] [-][CVE-2014-4210][192.168.56.129:7001] Não encontrado.
[23:03:04][INFO] [*][CVE-2016-0638][192.168.56.129:7001] Iniciando...
[23:03:06][INFO] [-][CVE-2016-0638][192.168.56.129:7001] Não vulnerável.
[23:03:06][INFO] [*][CVE-2016-3510][192.168.56.129:7001] Iniciando...
[23:03:08][INFO] [-][CVE-2016-3510][192.168.56.129:7001] Não vulnerável.
[23:03:08][INFO] [*][CVE-2017-3248][192.168.56.129:7001] Iniciando...
[23:03:10][INFO] [-][CVE-2017-3248][192.168.56.129:7001] Não vulnerável.
[23:03:10][INFO] [*][CVE-2017-3506][192.168.56.129:7001] Iniciando...
[23:03:10][INFO] [-][CVE-2017-3506][192.168.56.129:7001] Não vulnerável.
[23:03:10][INFO] [*][CVE-2017-10271][192.168.56.129:7001] Iniciando...
[23:03:10][INFO] [-][CVE-2017-10271][192.168.56.129:7001] Não vulnerável.
[23:03:10][INFO] [*][CVE-2018-2628][192.168.56.129:7001] Iniciando...
[23:03:14][INFO] [+][CVE-2018-2628][192.168.56.129:7001] Vulnerabilidade existente!
[23:03:14][INFO] [*][CVE-2018-2893][192.168.56.129:7001] Iniciando...
[23:03:18][INFO] [+][CVE-2018-2893][192.168.56.129:7001] Vulnerabilidade existente!
[23:03:18][INFO] [*][CVE-2018-2894][192.168.56.129:7001] Iniciando...
[23:03:19][INFO] [+][CVE-2018-2894][192.168.56.129:7001] Módulo encontrado!
[23:03:19][INFO] [*][CVE-2018-2894][192.168.56.129:7001] Por favor, verifique manualmente!
[23:03:19][INFO] [*][CVE-2018-3191][192.168.56.129:7001] Iniciando...
[23:03:23][INFO] [+][CVE-2018-3191][192.168.56.129:7001] Vulnerabilidade existente!
[23:03:23][INFO] [*][CVE-2018-3245][192.168.56.129:7001] Iniciando...
[23:03:29][INFO] [-][CVE-2018-3245][192.168.56.129:7001] Não vulnerável.
[23:03:29][INFO] [*][CVE-2018-3252][192.168.56.129:7001] Iniciando...
[23:03:36][INFO] [+][CVE-2018-3252][192.168.56.129:7001] Módulo encontrado!
[23:03:36][INFO] [*][CVE-2018-3252][192.168.56.129:7001] Por favor, verifique manualmente!
[23:03:36][INFO] [*][CVE-2019-2618][192.168.56.129:7001] Iniciando...
[23:03:36][INFO] [+][CVE-2019-2618][192.168.56.129:7001] Módulo encontrado!
[23:03:36][INFO] [*][CVE-2019-2618][192.168.56.129:7001] Por favor, verifique manualmente!
[23:03:36][INFO] [*][CVE-2019-2725][192.168.56.129:7001] Iniciando...
[23:03:46][INFO] [-][CVE-2019-2725][192.168.56.129:7001] Não vulnerável.
[23:03:46][INFO] [*][CVE-2019-2729][192.168.56.129:7001] Iniciando...
[23:03:54][INFO] [-][CVE-2019-2729][192.168.56.129:7001] Não vulnerável.
[23:03:54][INFO] [*][CVE-2019-2888][192.168.56.129:7001] Iniciando...
[23:03:56][INFO] [+][CVE-2019-2888][192.168.56.129:7001] Módulo encontrado!
[23:03:56][INFO] [*][CVE-2019-2888][192.168.56.129:7001] Por favor, verifique manualmente!
[23:03:56][INFO] [*][CVE-2019-2890][192.168.56.129:7001] Iniciando...
[23:03:58][INFO] [-][CVE-2019-2890][192.168.56.129:7001] Não vulnerável.
[23:03:58][INFO] [*][CVE-2020-2551][192.168.56.129:7001] Iniciando...
[23:03:58][INFO] [+][CVE-2020-2551][192.168.56.129:7001] Módulo encontrado!
[23:03:58][INFO] [*][CVE-2020-2551][192.168.56.129:7001] Por favor, verifique manualmente!
[23:03:58][INFO] [*][CVE-2020-2555][192.168.56.129:7001] Iniciando...
[23:04:02][INFO] [+][CVE-2020-2555][192.168.56.129:7001] Vulnerabilidade existente!
[23:04:02][INFO] [*][CVE-2020-2883][192.168.56.129:7001] Iniciando...
[23:04:06][INFO] [+][CVE-2020-2883][192.168.56.129:7001] Vulnerabilidade existente!
[23:04:06][INFO] [*][CVE-2020-14882][192.168.56.129:7001] Iniciando...
[23:04:23][INFO] [-][CVE-2020-14882][192.168.56.129:7001] Não vulnerável.
[23:04:23][INFO] [*][CVE-2020-14883][192.168.56.129:7001] Iniciando...
[23:04:23][INFO] [+][CVE-2020-14883][192.168.56.129:7001] Vulnerabilidade existente!