Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2018-2628all — 批量漏洞扫描器,针对CVE-2018-2628,作用于Oracle WebLogic服务器。通过可配置超时扫描多个IP:端口对,利用响应长度分析检测可被利用的实例。 | Kitploit
工具/GitHubGitHub/shadowshusky/cve-2018-2628all
侦察漏洞扫描器漏洞利用Web应用程序漏洞利用渗透测试
GitHubshadowshusky/cve-2018-2628all

CVE-2018-2628all

批量漏洞扫描器,针对CVE-2018-2628,作用于Oracle WebLogic服务器。通过可配置超时扫描多个IP:端口对,利用响应长度分析检测可被利用的实例。

查看仓库
218年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2018-2628漏洞批量检测脚本

使用方法

IP格式:

root@kitploit:~
192.168.31.1:443
192.168.31.100:443
  • 命名为url.txt保存在同目录下执行脚本即可。
  • 输出效果请自己注释!
  • 这么执行:
root@kitploit:~
# 程序在Deepin下没问题,但是到了win10下的Ubuntu就不行了,改了一下
# 3是超时时间,单位秒
python weblogic_poc-cve-2018-2628-update.py 3

weblogic_poc-cve-2018-2628-update.py

  • 1、把测试的IP添加到列表,检测完成后输出。
  • 2、凑合着用吧
  • 3、自定义不存在漏洞网站的检测超时时间,而不是直接判断长度(不设置会一直while循环)

weblogic_poc-cve-2018-2628.py

须知

  • 本脚本为绿盟出品,但一次只能检测一个网站,而且每次都要编辑代码...
  • 所以我给她加了个批量检测的轮子,让她跑得更远。
  • 多次测试,不存在漏洞的网站,接收的载荷请求长度为0,所以直接通过长度判断漏洞是否存在。因为不这么做,程序会一直while卡住。

参考:https://github.com/jas502n/CVE-2018-2628

下载工具