Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
WeblogicScan — Улучшенная версия WeblogicScan, более точные результаты обнаружения, плагинная структура, добавлено обнаружение CVE-2019-2618, CVE-2019-2729, поддержка Python3 | Kitploit
Инструменты/GitHubGitHub/dr0op/weblogicscan
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubdr0op/weblogicscan

WeblogicScan

Улучшенная версия WeblogicScan, более точные результаты обнаружения, плагинная структура, добавлено обнаружение CVE-2019-2618, CVE-2019-2729, поддержка Python3

Репозиторий
9641812 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

WeblogicScan

Улучшенная версия WeblogicScan, модифицированная на основе WeblogicScan v1.2 от rabbitmask. Исходный проект до модификации: https://github.com/rabbitmask/WeblogicScan

weblogicscan

DEFF

  • Поддержка Python3
  • Исправлены ложные срабатывания обнаружения уязвимостей, результаты более точные
  • Добавлено обнаружение CVE-2019-2729, CVE-2019-2618
  • Плагинная архитектура компонентов сканирования уязвимостей
  • Добавлена цветная печать

INSTALL

root@kitploit:~
pip3 install -r requirements.txt

Useage

root@kitploit:~
python3 WeblogicScan.py 192.168.1.1 7001

Поддерживаемые CVE

  • CVE-2014-4210
  • CVE-2016-0638
  • CVE-2016-3510
  • CVE-2017-3428
  • CVE-2017-3506
  • CVE-2017-10271
  • CVE-2018-2628
  • CVE-2018-2893
  • CVE-2018-2894
  • CVE-2019-2618
  • CVE-2019-2725
  • CVE-2019-2729

EXTENDS

Если вы хотите добавить другие CVE или уязвимости WebLogic, просто заполните плагин в соответствии со следующими правилами:

root@kitploit:~
#!/usr/bin/env python
# _*_ coding:utf-8 _*_

import logging
import sys
import requests

from ..platform import ManageProcessor,Color

logging.basicConfig(filename='Weblogic.log',
                    format='%(asctime)s %(message)s',
                    filemode="w", level=logging.INFO)

headers = {'user-agent': 'ceshi/0.0.1'}


@ManageProcessor.plugin_register('CVE201XXXXX')
class CVE201XXXXX(object):
    def process(self,ip,port):
        self.run(ip,port)

    def run(self,url,port):
        ......
        your POC payload ......
        if (success):
                         print(Color.OKGREEN+'[+]CVE201XXXXX уязвимость существует'+Color.ENDC)

Затем добавьте имя файла в app/plugins/__init__.py.

__init__.py

root@kitploit:~
#!/usr/bin/env python
# _*_ coding:utf-8 _*_

__all__ = ['WeblogicConsole', 'CVE-2019-2618','CVE-2014-4210','CVE-2019-2725','CVE-2019-2729','CVE-2017-10271','CVE-2017-3506','CVE-2018-2894','CVE-2018-2628','CVE-2018-2893','CVE-2016-0638','CVE-2016-3510','CVE-2017-3248','CVE-201X-XXXX']

Благодарности

Спасибо Daybreak за скрипт обнаружения CVE-2019-2618.

ОБНОВЛЕНИЯ

Исправлены некоторые проблемы в POC, просьба коллегам своевременно выполнять git clone нового кода. Из-за спешки при модификации скрипта, если коллеги обнаружат какие-либо ошибки, могут сразу отправить issue — будем постепенно улучшать.

ПРИМЕЧАНИЯ

В настоящее время не поддерживается обнаружение CVE-2019-2729 для WebLogic 10.3.6, WebLogic 12.1.3.0.0 и WebLogic 12.2.1.3.0 на JDK 1.7.

Скачать инструмент