Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2018-2628-detect — Сценарий пакетного обнаружения уязвимости CVE-2018-2628 в WebLogic. Сканирует списки IP:port с настраиваемым тайм-аутом, определяет уязвимые цели через анализ длины ответа. | Kitploit
Инструменты/GitHubGitHub/zjxzjx/cve-2018-2628-detect
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubzjxzjx/cve-2018-2628-detect

CVE-2018-2628-detect

Сценарий пакетного обнаружения уязвимости CVE-2018-2628 в WebLogic. Сканирует списки IP:port с настраиваемым тайм-аутом, определяет уязвимые цели через анализ длины ответа.

Репозиторий
2388 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2018-2628 Массовый скрипт для обнаружения уязвимости

Использование

Формат IP:

root@kitploit:~
192.168.31.1:443
192.168.31.100:443
  • Сохраните файл с именем url.txt в той же директории и выполните скрипт.
  • Настройте вывод самостоятельно с помощью комментариев!
  • Запуск:
root@kitploit:~
# Скрипт работает нормально в Deepin, но не работает в Ubuntu на Windows 10; пришлось доработать
# 3 — таймаут в секундах
python weblogic_poc-cve-2018-2628-update.py 3

weblogic_poc-cve-2018-2628-update.py

    1. Добавьте тестируемые IP в список; после проверки выводится результат.
    1. Используйте как есть.
    1. Настраивается таймаут проверки для сайтов без уязвимости, а не прямая проверка длины (иначе будет бесконечный цикл while).

weblogic_poc-cve-2018-2628.py

Примечание

  • Этот скрипт от NSFOCUS, но он проверяет только один сайт за раз, и каждый раз нужно редактировать код...
  • Поэтому я добавил к нему колесо для массовой проверки, чтобы он работал быстрее.
  • При многократном тестировании сайтов без уязвимости длина принимаемого полезного пакета равна 0, поэтому мы сразу определяем наличие уязвимости по длине. В противном случае программа зависает в бесконечном цикле while.

Ссылка: https://github.com/jas502n/CVE-2018-2628

Скачать инструмент