Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
WeblogicScan — Улучшенная версия WeblogicScan, более точные результаты обнаружения, плагинная структура, добавлено обнаружение CVE-2019-2618, CVE-2019-2729, поддержка Python3 | Kitploit
Инструменты/GitHubGitHub/dr0op/weblogicscan
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubdr0op/weblogicscan

WeblogicScan

Улучшенная версия WeblogicScan, более точные результаты обнаружения, плагинная структура, добавлено обнаружение CVE-2019-2618, CVE-2019-2729, поддержка Python3

Репозиторий
96418157 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

WeblogicScan

Улучшенная версия WeblogicScan, модифицированная на основе WeblogicScan v1.2 от rabbitmask. Исходный проект до модификации: https://github.com/rabbitmask/WeblogicScan

weblogicscan

DEFF

  • Поддержка Python3
  • Исправлены ложные срабатывания обнаружения уязвимостей, результаты более точные
  • Добавлено обнаружение CVE-2019-2729, CVE-2019-2618
  • Плагинная архитектура компонентов сканирования уязвимостей
  • Добавлена цветная печать

INSTALL

root@kitploit:~
pip3 install -r requirements.txt

Useage

root@kitploit:~
python3 WeblogicScan.py 192.168.1.1 7001

Поддерживаемые CVE

  • CVE-2014-4210
  • CVE-2016-0638
  • CVE-2016-3510
  • CVE-2017-3428
  • CVE-2017-3506
  • CVE-2017-10271
  • CVE-2018-2628
  • CVE-2018-2893
  • CVE-2018-2894
  • CVE-2019-2618
  • CVE-2019-2725
  • CVE-2019-2729
  • EXTENDS

    Если вы хотите добавить другие CVE или уязвимости WebLogic, просто заполните плагин в соответствии со следующими правилами:

    root@kitploit:~
    #!/usr/bin/env python
    # _*_ coding:utf-8 _*_
    
    import logging
    import sys
    import requests
    
    from ..platform import ManageProcessor,Color
    
    logging.basicConfig(filename='Weblogic.log',
                        format='%(asctime)s %(message)s',
                        filemode="w", level=logging.INFO)
    
    headers = {'user-agent': 'ceshi/0.0.1'}
    
    
    @ManageProcessor.plugin_register('CVE201XXXXX')
    class CVE201XXXXX(object):
        def process(self,ip,port):
            self.run(ip,port)
    
        def run(self,url,port):
            ......
            your POC payload ......
            if (success):
                             print(Color.OKGREEN+'[+]CVE201XXXXX уязвимость существует'+Color.ENDC)
    

    Затем добавьте имя файла в app/plugins/__init__.py.

    __init__.py

    root@kitploit:~
    #!/usr/bin/env python
    # _*_ coding:utf-8 _*_
    
    __all__ = ['WeblogicConsole', 'CVE-2019-2618','CVE-2014-4210','CVE-2019-2725','CVE-2019-2729','CVE-2017-10271','CVE-2017-3506','CVE-2018-2894','CVE-2018-2628','CVE-2018-2893','CVE-2016-0638','CVE-2016-3510','CVE-2017-3248','CVE-201X-XXXX']
    

    Благодарности

    Спасибо Daybreak за скрипт обнаружения CVE-2019-2618.

    ОБНОВЛЕНИЯ

    Исправлены некоторые проблемы в POC, просьба коллегам своевременно выполнять git clone нового кода. Из-за спешки при модификации скрипта, если коллеги обнаружат какие-либо ошибки, могут сразу отправить issue — будем постепенно улучшать.

    ПРИМЕЧАНИЯ

    В настоящее время не поддерживается обнаружение CVE-2019-2729 для WebLogic 10.3.6, WebLogic 12.1.3.0.0 и WebLogic 12.2.1.3.0 на JDK 1.7.

    Скачать инструмент