Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
WeblogicScan — WeblogicScan aprimorado, resultados de detecção mais precisos, plugável, com detecção de CVE-2019-2618 e CVE-2019-2729 adicionada e suporte a Python3. | Kitploit
Ferramentas/GitHubGitHub/dr0op/weblogicscan
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHubdr0op/weblogicscan

WeblogicScan

WeblogicScan aprimorado, resultados de detecção mais precisos, plugável, com detecção de CVE-2019-2618 e CVE-2019-2729 adicionada e suporte a Python3.

Ver Repositório
964181há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

WeblogicScan

WeblogicScan aprimorado, modificado a partir da versão V1.2 do WeblogicScan do mestre rabbitmask. Endereço do projeto original antes da modificação: https://github.com/rabbitmask/WeblogicScan

weblogicscan

DEFF

  • Suporte a Python3
  • Corrigidos falsos positivos na detecção de vulnerabilidades, tornando os resultados mais precisos
  • Adicionada detecção para as vulnerabilidades CVE-2019-2729 e CVE-2019-2618
  • Componente de varredura de vulnerabilidades baseado em plugins
  • Adicionada impressão colorida

INSTALAÇÃO

root@kitploit:~
pip3 install -r requirements.txt

Uso

root@kitploit:~
python3 WeblogicScan.py 192.168.1.1 7001

CVEs suportados

  • CVE-2014-4210

  • CVE-2016-0638

  • CVE-2016-3510

  • CVE-2017-3428

  • CVE-2017-3506

  • CVE-2017-10271

  • CVE-2018-2628

  • CVE-2018-2893

  • CVE-2018-2894

  • CVE-2019-2618

  • CVE-2019-2725

  • CVE-2019-2729

    EXTENSÕES

    Se quiser adicionar outros CVEs ou outras vulnerabilidades do WebLogic, basta preencher o plugin de acordo com as seguintes regras:

    root@kitploit:~

#!/usr/bin/env python

* coding:utf-8 *

import logging import sys import requests

from ..platform import ManageProcessor,Color

logging.basicConfig(filename='Weblogic.log', format='%(asctime)s %(message)s', filemode="w", level=logging.INFO)

headers = {'user-agent': 'ceshi/0.0.1'}

@ManageProcessor.plugin_register('CVE201XXXXX') class CVE201XXXXX(object): def process(self,ip,port): self.run(ip,port)

root@kitploit:~
def run(self,url,port):
    ......
    your POC payload ......
    if (success):
				 print(Color.OKGREEN+'[+]CVE201XXXXX 漏洞存在'+Color.ENDC)
root@kitploit:~



E adicione o nome do arquivo em `app/plugins/__init__.py`.

`__init__.py`

#!/usr/bin/env python

* coding:utf-8 *

all = ['WeblogicConsole', 'CVE-2019-2618','CVE-2014-4210','CVE-2019-2725','CVE-2019-2729','CVE-2017-10271','CVE-2017-3506','CVE-2018-2894','CVE-2018-2628','CVE-2018-2893','CVE-2016-0638','CVE-2016-3510','CVE-2017-3248','CVE-201X-XXXX']

root@kitploit:~

# Agradecimentos

Agradecemos ao Daybreak pelo script de detecção do CVE-2019-2618.

# Atualizações

Corrigimos alguns problemas existentes nos PoCs. Por favor, colegas, façam `git clone` do novo código o quanto antes. Como o script foi modificado às pressas, se encontrarem alguns bugs, podem abrir uma issue diretamente; vamos melhorando gradualmente.

# Notas

Atualmente, a detecção da vulnerabilidade CVE-2019-2729 não é suportada para Weblogic 10.3.6   Weblogic 12.1.3.0.0 e Weblogic 12.2.1.3.0  com JDK 1.7.
Baixar ferramenta