Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
WeblogicScan — WeblogicScan aprimorado, resultados de detecção mais precisos, plugável, com detecção de CVE-2019-2618 e CVE-2019-2729 adicionada e suporte a Python3. | Kitploit
Ferramentas/GitHubGitHub/dr0op/weblogicscan
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHubdr0op/weblogicscan

WeblogicScan

WeblogicScan aprimorado, resultados de detecção mais precisos, plugável, com detecção de CVE-2019-2618 e CVE-2019-2729 adicionada e suporte a Python3.

Ver Repositório
9641815há 7 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

WeblogicScan

WeblogicScan aprimorado, modificado a partir da versão V1.2 do WeblogicScan do mestre rabbitmask. Endereço do projeto original antes da modificação: https://github.com/rabbitmask/WeblogicScan

weblogicscan

DEFF

  • Suporte a Python3
  • Corrigidos falsos positivos na detecção de vulnerabilidades, tornando os resultados mais precisos
  • Adicionada detecção para as vulnerabilidades CVE-2019-2729 e CVE-2019-2618
  • Componente de varredura de vulnerabilidades baseado em plugins
  • Adicionada impressão colorida

INSTALAÇÃO

root@kitploit:~
pip3 install -r requirements.txt

Uso

root@kitploit:~
python3 WeblogicScan.py 192.168.1.1 7001

CVEs suportados

  • CVE-2014-4210

  • CVE-2016-0638

CVE-2016-3510

  • CVE-2017-3428

  • CVE-2017-3506

  • CVE-2017-10271

  • CVE-2018-2628

  • CVE-2018-2893

  • CVE-2018-2894

  • CVE-2019-2618

  • CVE-2019-2725

  • CVE-2019-2729

    EXTENSÕES

    Se quiser adicionar outros CVEs ou outras vulnerabilidades do WebLogic, basta preencher o plugin de acordo com as seguintes regras:

    root@kitploit:~
  • #!/usr/bin/env python

    * coding:utf-8 *

    import logging import sys import requests

    from ..platform import ManageProcessor,Color

    logging.basicConfig(filename='Weblogic.log', format='%(asctime)s %(message)s', filemode="w", level=logging.INFO)

    headers = {'user-agent': 'ceshi/0.0.1'}

    @ManageProcessor.plugin_register('CVE201XXXXX') class CVE201XXXXX(object): def process(self,ip,port): self.run(ip,port)

    root@kitploit:~
    def run(self,url,port):
        ......
        your POC payload ......
        if (success):
    				 print(Color.OKGREEN+'[+]CVE201XXXXX 漏洞存在'+Color.ENDC)
    
    root@kitploit:~
    
    
    
    E adicione o nome do arquivo em `app/plugins/__init__.py`.
    
    `__init__.py`
    
    

    #!/usr/bin/env python

    * coding:utf-8 *

    all = ['WeblogicConsole', 'CVE-2019-2618','CVE-2014-4210','CVE-2019-2725','CVE-2019-2729','CVE-2017-10271','CVE-2017-3506','CVE-2018-2894','CVE-2018-2628','CVE-2018-2893','CVE-2016-0638','CVE-2016-3510','CVE-2017-3248','CVE-201X-XXXX']

    root@kitploit:~
    
    # Agradecimentos
    
    Agradecemos ao Daybreak pelo script de detecção do CVE-2019-2618.
    
    # Atualizações
    
    Corrigimos alguns problemas existentes nos PoCs. Por favor, colegas, façam `git clone` do novo código o quanto antes. Como o script foi modificado às pressas, se encontrarem alguns bugs, podem abrir uma issue diretamente; vamos melhorando gradualmente.
    
    # Notas
    
    Atualmente, a detecção da vulnerabilidade CVE-2019-2729 não é suportada para Weblogic 10.3.6   Weblogic 12.1.3.0.0 e Weblogic 12.2.1.3.0  com JDK 1.7.
    
    Baixar ferramenta