CVE-2018-2628 Массовый скрипт для обнаружения уязвимости
Использование
Формат IP:
192.168.31.1:443
192.168.31.100:443
- Сохраните файл с именем url.txt в той же директории и выполните скрипт.
- Настройте вывод самостоятельно с помощью комментариев!
- Запуск:
# Скрипт работает нормально в Deepin, но не работает в Ubuntu на Windows 10; пришлось доработать
# 3 — таймаут в секундах
python weblogic_poc-cve-2018-2628-update.py 3
weblogic_poc-cve-2018-2628-update.py
-
- Добавьте тестируемые IP в список; после проверки выводится результат.
-
- Используйте как есть.
-
- Настраивается таймаут проверки для сайтов без уязвимости, а не прямая проверка длины (иначе будет бесконечный цикл while).
weblogic_poc-cve-2018-2628.py
Примечание
- Этот скрипт от NSFOCUS, но он проверяет только один сайт за раз, и каждый раз нужно редактировать код...
- Поэтому я добавил к нему колесо для массовой проверки, чтобы он работал быстрее.
- При многократном тестировании сайтов без уязвимости длина принимаемого полезного пакета равна 0, поэтому мы сразу определяем наличие уязвимости по длине. В противном случае программа зависает в бесконечном цикле while.
Ссылка: https://github.com/jas502n/CVE-2018-2628