
Улучшенная версия WeblogicScan, более точные результаты обнаружения, плагинная структура, добавлено обнаружение CVE-2019-2618, CVE-2019-2729, поддержка Python3
Улучшенная версия WeblogicScan, модифицированная на основе WeblogicScan v1.2 от rabbitmask. Исходный проект до модификации: https://github.com/rabbitmask/WeblogicScan

pip3 install -r requirements.txt
python3 WeblogicScan.py 192.168.1.1 7001
Если вы хотите добавить другие CVE или уязвимости WebLogic, просто заполните плагин в соответствии со следующими правилами:
#!/usr/bin/env python
# _*_ coding:utf-8 _*_
import logging
import sys
import requests
from ..platform import ManageProcessor,Color
logging.basicConfig(filename='Weblogic.log',
format='%(asctime)s %(message)s',
filemode="w", level=logging.INFO)
headers = {'user-agent': 'ceshi/0.0.1'}
@ManageProcessor.plugin_register('CVE201XXXXX')
class CVE201XXXXX(object):
def process(self,ip,port):
self.run(ip,port)
def run(self,url,port):
......
your POC payload ......
if (success):
print(Color.OKGREEN+'[+]CVE201XXXXX уязвимость существует'+Color.ENDC)
Затем добавьте имя файла в app/plugins/__init__.py.
__init__.py
#!/usr/bin/env python
# _*_ coding:utf-8 _*_
__all__ = ['WeblogicConsole', 'CVE-2019-2618','CVE-2014-4210','CVE-2019-2725','CVE-2019-2729','CVE-2017-10271','CVE-2017-3506','CVE-2018-2894','CVE-2018-2628','CVE-2018-2893','CVE-2016-0638','CVE-2016-3510','CVE-2017-3248','CVE-201X-XXXX']
Спасибо Daybreak за скрипт обнаружения CVE-2019-2618.
Исправлены некоторые проблемы в POC, просьба коллегам своевременно выполнять git clone нового кода. Из-за спешки при модификации скрипта, если коллеги обнаружат какие-либо ошибки, могут сразу отправить issue — будем постепенно улучшать.
В настоящее время не поддерживается обнаружение CVE-2019-2729 для WebLogic 10.3.6, WebLogic 12.1.3.0.0 и WebLogic 12.2.1.3.0 на JDK 1.7.