Script de detecção em lote para a vulnerabilidade CVE-2018-2628
Instruções de uso
Formato do IP:
192.168.31.1:443
192.168.31.100:443
- Salve como url.txt no mesmo diretório e execute o script.
- Comente o efeito de saída você mesmo!
- Execute assim:
# 程序在Deepin下没问题,但是到了win10下的Ubuntu就不行了,改了一下
# 3是超时时间,单位秒
python weblogic_poc-cve-2018-2628-update.py 3
weblogic_poc-cve-2018-2628-update.py
-
- Adicione os IPs de teste à lista e, após a detecção, exiba a saída.
-
- Serve para o uso.
-
- Personalize o tempo limite de detecção para sites sem vulnerabilidade, em vez de julgar diretamente pelo comprimento (se não configurar, ficará em loop while infinito).
weblogic_poc-cve-2018-2628.py
Observação
- Este script é da NSFOCUS, mas só pode detectar um site por vez, e é necessário editar o código a cada execução...
- Por isso, adicionei uma roda de detecção em lote para que ele vá mais longe.
- Após vários testes, sites sem vulnerabilidade recebem payloads com comprimento 0, então julgamos diretamente pelo comprimento se a vulnerabilidade existe. Caso contrário, o programa ficaria preso em um loop while.
Referência: https://github.com/jas502n/CVE-2018-2628