Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
WeblogicScan — Enhanced version of WeblogicScan, more accurate detection results, plugin-based, added detection for CVE-2019-2618 and CVE-2019-2729, Python3 support | Kitploit
工具/GitHubGitHub/dr0op/weblogicscan
漏洞扫描器漏洞利用Web应用程序漏洞利用Web安全渗透测试Payload 开发
GitHubdr0op/weblogicscan

WeblogicScan

Enhanced version of WeblogicScan, more accurate detection results, plugin-based, added detection for CVE-2019-2618 and CVE-2019-2729, Python3 support

查看仓库
96418157年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

WeblogicScan

增强版WeblogicScan 从rabbitmask大佬的WeblogicScan V1.2 版本修改而来。 修改前源项目地址:https://github.com/rabbitmask/WeblogicScan

weblogicscan

DEFF

  • 支持Python3
  • 修复漏洞检测误报,漏洞检测结果更精确
  • 添加CVE-2019-2729, CVE-2019-2618漏洞检测
  • 插件化漏洞扫描组件
  • 添加彩色打印

INSTALL

root@kitploit:~
pip3 install -r requirements.txt

Useage

root@kitploit:~
python3 WeblogicScan.py 192.168.1.1 7001

支持CVE

  • CVE-2014-4210

  • CVE-2016-0638

  • CVE-2016-3510

  • CVE-2017-3428

  • CVE-2017-3506

  • CVE-2017-10271

  • CVE-2018-2628

  • CVE-2018-2893

  • CVE-2018-2894

  • CVE-2019-2618

  • CVE-2019-2725

  • CVE-2019-2729

    EXTENDS

    如果想添加其他CVE或其他Weblogic漏洞,只需要按照如下规则填写插件即可:

    root@kitploit:~
    #!/usr/bin/env python
    # _*_ coding:utf-8 _*_
    
    import logging
    import sys
    import requests
    
    from ..platform import ManageProcessor,Color
    
    logging.basicConfig(filename='Weblogic.log',
                        format='%(asctime)s %(message)s',
                        filemode="w", level=logging.INFO)
    
    headers = {'user-agent': 'ceshi/0.0.1'}
    
    
    @ManageProcessor.plugin_register('CVE201XXXXX')
    class CVE201XXXXX(object):
        def process(self,ip,port):
            self.run(ip,port)
    
        def run(self,url,port):
            ......
            your POC payload ......
            if (success):
    						 print(Color.OKGREEN+'[+]CVE201XXXXX 漏洞存在'+Color.ENDC)
    

并在 app/plugins/__init__.py下添加文件名即可。

__init__.py

root@kitploit:~
#!/usr/bin/env python
# _*_ coding:utf-8 _*_

__all__ = ['WeblogicConsole', 'CVE-2019-2618','CVE-2014-4210','CVE-2019-2725','CVE-2019-2729','CVE-2017-10271','CVE-2017-3506','CVE-2018-2894','CVE-2018-2628','CVE-2018-2893','CVE-2016-0638','CVE-2016-3510','CVE-2017-3248','CVE-201X-XXXX']

Thanks

感谢Daybreak的CVE-2019-2618 检测脚本

UPDATES

修复了一些POC存在的问题,请表哥们及时git clone 新的代码。由于脚本改的比较仓促,表哥们发现一些bug可直接发issue,逐步改进。

NOTES

目前暂不支持Weblogic 10.3.6 Weblogic 12.1.3.0.0和Weblogic12.2.1.3.0 JDK1.7版本的CVE-2019-2729漏洞检测。

下载工具