
WeblogicScan aprimorado, resultados de detecção mais precisos, plugável, com detecção de CVE-2019-2618 e CVE-2019-2729 adicionada e suporte a Python3.
WeblogicScan aprimorado, modificado a partir da versão V1.2 do WeblogicScan do mestre rabbitmask. Endereço do projeto original antes da modificação: https://github.com/rabbitmask/WeblogicScan

pip3 install -r requirements.txt
python3 WeblogicScan.py 192.168.1.1 7001
CVE-2014-4210
CVE-2016-0638
CVE-2016-3510
CVE-2017-3428
CVE-2017-3506
CVE-2017-10271
CVE-2018-2628
CVE-2018-2893
CVE-2018-2894
CVE-2019-2618
CVE-2019-2725
CVE-2019-2729
Se quiser adicionar outros CVEs ou outras vulnerabilidades do WebLogic, basta preencher o plugin de acordo com as seguintes regras:
#!/usr/bin/env python
import logging import sys import requests
from ..platform import ManageProcessor,Color
logging.basicConfig(filename='Weblogic.log', format='%(asctime)s %(message)s', filemode="w", level=logging.INFO)
headers = {'user-agent': 'ceshi/0.0.1'}
@ManageProcessor.plugin_register('CVE201XXXXX') class CVE201XXXXX(object): def process(self,ip,port): self.run(ip,port)
def run(self,url,port):
......
your POC payload ......
if (success):
print(Color.OKGREEN+'[+]CVE201XXXXX 漏洞存在'+Color.ENDC)
E adicione o nome do arquivo em `app/plugins/__init__.py`.
`__init__.py`
#!/usr/bin/env python
all = ['WeblogicConsole', 'CVE-2019-2618','CVE-2014-4210','CVE-2019-2725','CVE-2019-2729','CVE-2017-10271','CVE-2017-3506','CVE-2018-2894','CVE-2018-2628','CVE-2018-2893','CVE-2016-0638','CVE-2016-3510','CVE-2017-3248','CVE-201X-XXXX']
# Agradecimentos
Agradecemos ao Daybreak pelo script de detecção do CVE-2019-2618.
# Atualizações
Corrigimos alguns problemas existentes nos PoCs. Por favor, colegas, façam `git clone` do novo código o quanto antes. Como o script foi modificado às pressas, se encontrarem alguns bugs, podem abrir uma issue diretamente; vamos melhorando gradualmente.
# Notas
Atualmente, a detecção da vulnerabilidade CVE-2019-2729 não é suportada para Weblogic 10.3.6 Weblogic 12.1.3.0.0 e Weblogic 12.2.1.3.0 com JDK 1.7.