Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2018-2628all | Kitploit
Инструменты/GitHubGitHub/shadowshusky/cve-2018-2628all
РазведкаСканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubshadowshusky/cve-2018-2628all

CVE-2018-2628all

Репозиторий
218 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Скрипт массового обнаружения уязвимости CVE-2018-2628

Инструкция по использованию

Формат IP:

root@kitploit:~
192.168.31.1:443
192.168.31.100:443
  • Сохраните файл под именем url.txt в том же каталоге и запустите скрипт.
  • Результат вывода оценивайте сами!
  • Запускать так:
root@kitploit:~
# 程序在Deepin下没问题,但是到了win10下的Ubuntu就不行了,改了一下
# 3是超时时间,单位秒
python weblogic_poc-cve-2018-2628-update.py 3

weblogic_poc-cve-2018-2628-update.py

    1. Добавляет проверяемые IP в список и выводит их после завершения проверки.
    1. Просто пользуйтесь, сойдёт.
    1. Позволяет задать тайм-аут проверки для сайтов без уязвимости, а не судить о наличии уязвимости напрямую по длине (без этого параметра будет вечный цикл while).

weblogic_poc-cve-2018-2628.py

Примечание

  • Этот скрипт создан компанией NSFOCUS, но за раз он может проверить только один сайт, и каждый раз приходится редактировать код...
  • Поэтому я приделал к нему колёсики для массовой проверки, чтобы он мог бежать дальше.
  • По итогам множества тестов у сайтов без уязвимости длина принимаемого запроса с полезной нагрузкой равна 0, поэтому о наличии уязвимости судят напрямую по длине. Иначе программа будет вечно висеть в цикле while.

Ссылка: https://github.com/jas502n/CVE-2018-2628

Скачать инструмент