Скрипт массового обнаружения уязвимости CVE-2018-2628
Инструкция по использованию
Формат IP:
192.168.31.1:443
192.168.31.100:443
- Сохраните файл под именем url.txt в том же каталоге и запустите скрипт.
- Результат вывода оценивайте сами!
- Запускать так:
# 程序在Deepin下没问题,但是到了win10下的Ubuntu就不行了,改了一下
# 3是超时时间,单位秒
python weblogic_poc-cve-2018-2628-update.py 3
weblogic_poc-cve-2018-2628-update.py
-
- Добавляет проверяемые IP в список и выводит их после завершения проверки.
-
- Просто пользуйтесь, сойдёт.
-
- Позволяет задать тайм-аут проверки для сайтов без уязвимости, а не судить о наличии уязвимости напрямую по длине (без этого параметра будет вечный цикл while).
weblogic_poc-cve-2018-2628.py
Примечание
- Этот скрипт создан компанией NSFOCUS, но за раз он может проверить только один сайт, и каждый раз приходится редактировать код...
- Поэтому я приделал к нему колёсики для массовой проверки, чтобы он мог бежать дальше.
- По итогам множества тестов у сайтов без уязвимости длина принимаемого запроса с полезной нагрузкой равна 0, поэтому о наличии уязвимости судят напрямую по длине. Иначе программа будет вечно висеть в цикле while.
Ссылка: https://github.com/jas502n/CVE-2018-2628