Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
weblogicScanner — Ferramenta de varredura de vulnerabilidades do weblogic. Atualmente inclui capacidade de detecção para as seguintes vulnerabilidades: CVE-2014-4210, CVE-2016-0638, CVE-2016-3510, CVE-2017-3248, CVE-2017-3506, CVE-2017-10271, CVE-2018-2628, CVE-2018-2893, CVE-2018-2894, CVE-2018-3191, CVE-2018-3245, CVE-2018-3252, CVE-2019-2618, CVE-2019-2725, CVE-2019-2729, CVE-2019-2890, CVE-2020-2551, CVE-2020-14750, CVE-2020-14882, CVE-2020-14883 | Kitploit
Ferramentas/GitHubGitHub/0xn0ne/weblogicscanner
ReconhecimentoScanners de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHub0xn0ne/weblogicscanner

weblogicScanner

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
2.1k326há 4 anosRevisado pelo Kitploit

Sobre

Ferramenta de varredura de vulnerabilidades do weblogic. Atualmente inclui capacidade de detecção para as seguintes vulnerabilidades: CVE-2014-4210, CVE-2016-0638, CVE-2016-3510, CVE-2017-3248, CVE-2017-3506, CVE-2017-10271, CVE-2018-2628, CVE-2018-2893, CVE-2018-2894, CVE-2018-3191, CVE-2018-3245, CVE-2018-3252, CVE-2019-2618, CVE-2019-2725, CVE-2019-2729, CVE-2019-2890, CVE-2020-2551, CVE-2020-14750, CVE-2020-14882, CVE-2020-14883

Compartilhar

Link para a ferramenta original: https://github.com/rabbitmask/WeblogicScan

weblogicScaner

Chinês Simplificado | English

Até 27 de novembro de 2020, ferramenta de varredura de vulnerabilidades do Weblogic. Caso existam vulnerabilidades com POC público não registrado, sinta-se à vontade para abrir uma issue.

O autor original já coletou de forma bastante completa. Aqui foram feitas algumas correções de bugs, correções de scripts POC que não funcionavam, problemas de configuração, etc. Depois de verificar, descobri que alguns POCs não eram utilizáveis. Neste projeto, fiz algumas modificações nos scripts para melhorar a precisão.

Aviso: Algumas vulnerabilidades, devido a questões de estabilidade, precisam ser testadas várias vezes para serem confirmadas.

Atualmente, os números de vulnerabilidades detectáveis incluem (alguns não são detecção baseada em princípios, exigindo verificação manual):

  • Weblogic Administrator Console
  • CVE-2014-4210
  • CVE-2016-0638
  • CVE-2016-3510
  • CVE-2017-3248
  • CVE-2017-3506
  • CVE-2017-10271
  • CVE-2018-2628
  • CVE-2018-2893
  • CVE-2018-2894
  • CVE-2018-3191
  • CVE-2018-3245
  • CVE-2018-3252
  • CVE-2019-2618
  • CVE-2019-2725
  • CVE-2019-2729
  • CVE-2019-2890
  • CVE-2020-2551
  • CVE-2020-14750
  • CVE-2020-14882
  • CVE-2020-14883

Início Rápido

Dependências

  • Python >= 3.6

Entre no diretório do projeto e use o seguinte comando para instalar as bibliotecas dependentes:

root@kitploit:~
$ pip3 install requests

Instruções de Uso

root@kitploit:~
usage: ws.py [-h] -t TARGETS [TARGETS ...] -v VULNERABILITY
             [VULNERABILITY ...] [-o OUTPUT]

optional arguments:
  -h, --help            Mostra esta mensagem de ajuda
  -t TARGETS [TARGETS ...], --targets TARGETS [TARGETS ...]
                        Insira diretamente o alvo ou lista de arquivos (porta padrão 7001). Exemplo:
                        127.0.0.1:7001
  -v VULNERABILITY [VULNERABILITY ...], --vulnerability VULNERABILITY [VULNERABILITY ...]
                        Nome da vulnerabilidade ou número CVE, exemplo: "weblogic administrator console"
  -o OUTPUT, --output OUTPUT
                        Caminho para salvar o resultado em JSON. Padrão: não salva resultados
  -s, --ssl             Força o uso do protocolo HTTPS nas requisições

Exemplo de Resultado

root@kitploit:~
(venv) ~/weblogicScanner$ python ws.py -t 192.168.124.129
[23:03:04][INFO] [*][Weblogic Console][192.168.56.129:7001] Iniciando...
[23:03:04][INFO] [+][Weblogic Console][192.168.56.129:7001] Módulo encontrado!
[23:03:04][INFO] [*][Weblogic Console][192.168.56.129:7001] Por favor, verifique manualmente!
[23:03:04][INFO] [*][CVE-2014-4210][192.168.56.129:7001] Iniciando...
[23:03:04][INFO] [-][CVE-2014-4210][192.168.56.129:7001] Não encontrado.
[23:03:04][INFO] [*][CVE-2016-0638][192.168.56.129:7001] Iniciando...
[23:03:06][INFO] [-][CVE-2016-0638][192.168.56.129:7001] Não vulnerável.
[23:03:06][INFO] [*][CVE-2016-3510][192.168.56.129:7001] Iniciando...
[23:03:08][INFO] [-][CVE-2016-3510][192.168.56.129:7001] Não vulnerável.
[23:03:08][INFO] [*][CVE-2017-3248][192.168.56.129:7001] Iniciando...
[23:03:10][INFO] [-][CVE-2017-3248][192.168.56.129:7001] Não vulnerável.
[23:03:10][INFO] [*][CVE-2017-3506][192.168.56.129:7001] Iniciando...
[23:03:10][INFO] [-][CVE-2017-3506][192.168.56.129:7001] Não vulnerável.
[23:03:10][INFO] [*][CVE-2017-10271][192.168.56.129:7001] Iniciando...
[23:03:10][INFO] [-][CVE-2017-10271][192.168.56.129:7001] Não vulnerável.
[23:03:10][INFO] [*][CVE-2018-2628][192.168.56.129:7001] Iniciando...
[23:03:14][INFO] [+][CVE-2018-2628][192.168.56.129:7001] Vulnerabilidade existente!
[23:03:14][INFO] [*][CVE-2018-2893][192.168.56.129:7001] Iniciando...
[23:03:18][INFO] [+][CVE-2018-2893][192.168.56.129:7001] Vulnerabilidade existente!
[23:03:18][INFO] [*][CVE-2018-2894][192.168.56.129:7001] Iniciando...
[23:03:19][INFO] [+][CVE-2018-2894][192.168.56.129:7001] Módulo encontrado!
[23:03:19][INFO] [*][CVE-2018-2894][192.168.56.129:7001] Por favor, verifique manualmente!
[23:03:19][INFO] [*][CVE-2018-3191][192.168.56.129:7001] Iniciando...
[23:03:23][INFO] [+][CVE-2018-3191][192.168.56.129:7001] Vulnerabilidade existente!
[23:03:23][INFO] [*][CVE-2018-3245][192.168.56.129:7001] Iniciando...
[23:03:29][INFO] [-][CVE-2018-3245][192.168.56.129:7001] Não vulnerável.
[23:03:29][INFO] [*][CVE-2018-3252][192.168.56.129:7001] Iniciando...
[23:03:36][INFO] [+][CVE-2018-3252][192.168.56.129:7001] Módulo encontrado!
[23:03:36][INFO] [*][CVE-2018-3252][192.168.56.129:7001] Por favor, verifique manualmente!
[23:03:36][INFO] [*][CVE-2019-2618][192.168.56.129:7001] Iniciando...
[23:03:36][INFO] [+][CVE-2019-2618][192.168.56.129:7001] Módulo encontrado!
[23:03:36][INFO] [*][CVE-2019-2618][192.168.56.129:7001] Por favor, verifique manualmente!
[23:03:36][INFO] [*][CVE-2019-2725][192.168.56.129:7001] Iniciando...
[23:03:46][INFO] [-][CVE-2019-2725][192.168.56.129:7001] Não vulnerável.
[23:03:46][INFO] [*][CVE-2019-2729][192.168.56.129:7001] Iniciando...
[23:03:54][INFO] [-][CVE-2019-2729][192.168.56.129:7001] Não vulnerável.
[23:03:54][INFO] [*][CVE-2019-2888][192.168.56.129:7001] Iniciando...
[23:03:56][INFO] [+][CVE-2019-2888][192.168.56.129:7001] Módulo encontrado!
[23:03:56][INFO] [*][CVE-2019-2888][192.168.56.129:7001] Por favor, verifique manualmente!
[23:03:56][INFO] [*][CVE-2019-2890][192.168.56.129:7001] Iniciando...
[23:03:58][INFO] [-][CVE-2019-2890][192.168.56.129:7001] Não vulnerável.
[23:03:58][INFO] [*][CVE-2020-2551][192.168.56.129:7001] Iniciando...
[23:03:58][INFO] [+][CVE-2020-2551][192.168.56.129:7001] Módulo encontrado!
[23:03:58][INFO] [*][CVE-2020-2551][192.168.56.129:7001] Por favor, verifique manualmente!
[23:03:58][INFO] [*][CVE-2020-2555][192.168.56.129:7001] Iniciando...
[23:04:02][INFO] [+][CVE-2020-2555][192.168.56.129:7001] Vulnerabilidade existente!
[23:04:02][INFO] [*][CVE-2020-2883][192.168.56.129:7001] Iniciando...
[23:04:06][INFO] [+][CVE-2020-2883][192.168.56.129:7001] Vulnerabilidade existente!
[23:04:06][INFO] [*][CVE-2020-14882][192.168.56.129:7001] Iniciando...
[23:04:23][INFO] [-][CVE-2020-14882][192.168.56.129:7001] Não vulnerável.
[23:04:23][INFO] [*][CVE-2020-14883][192.168.56.129:7001] Iniciando...
[23:04:23][INFO] [+][CVE-2020-14883][192.168.56.129:7001] Vulnerabilidade existente!
Baixar ferramenta