Script de detecção em lote para CVE-2018-2628
Como usar
Formato do IP:
192.168.31.1:443
192.168.31.100:443
- Salve como url.txt no mesmo diretório e execute o script.
- Por favor, comente a saída você mesmo!
- Execute assim:
# O programa funciona normalmente no Deepin, mas não no Ubuntu do Windows 10; modifiquei
# 3 é o tempo limite, em segundos
python weblogic_poc-cve-2018-2628-update.py 3
weblogic_poc-cve-2018-2628-update.py
-
- Adicione os IPs de teste à lista, e após a detecção, exiba-os.
-
- Serve para uso.
-
- Personalize o tempo limite de detecção para sites sem vulnerabilidades, em vez de julgar diretamente pelo comprimento (se não definir, ficará em loop while infinito).
weblogic_poc-cve-2018-2628.py
Aviso
- Este script foi produzido pela NSFOCUS, mas só pode detectar um site por vez, e é necessário editar o código toda vez...
- Portanto, adicionei uma funcionalidade de detecção em lote para que ele possa ir mais longe.
- Testes repetidos mostraram que sites sem vulnerabilidade têm comprimento de carga útil recebida igual a 0, então julgue diretamente pelo comprimento se a vulnerabilidade existe. Caso contrário, o programa ficará preso em um loop while.
Referência: https://github.com/jas502n/CVE-2018-2628