Sploitus

Exploit Code

MARKDOWN133 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-0XN0NE-WEBLOGICSCANNER
рд╕реНрд░реЛрдд рдЙрдкрдХрд░рдг рд▓рд┐рдВрдХ: https://github.com/rabbitmask/WeblogicScan

# weblogicScaner

рд╕рд░рд▓реАрдХреГрдд рдЪреАрдиреА | English

27 рдирд╡рдВрдмрд░ 2020 рддрдХ, weblogic рднреЗрджреНрдпрддрд╛ рд╕реНрдХреИрдирд┐рдВрдЧ рдЙрдкрдХрд░рдгред рдпрджрд┐ рдХреЛрдИ рдЕрдкреНрд░рд▓реЗрдЦрд┐рдд рдФрд░ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ POC рд╡рд╛рд▓реА рднреЗрджреНрдпрддрд╛ рд╣реИ, рддреЛ рдХреГрдкрдпрд╛ рдПрдХ issue рд╕рдмрдорд┐рдЯ рдХрд░реЗрдВред

рдореВрд▓ рд▓реЗрдЦрдХ рдиреЗ рдХрд╛рдлреА рдкреВрд░реНрдгрддрд╛ рд╕реЗ рдПрдХрддреНрд░ рдХрд┐рдпрд╛ рд╣реИ, рдпрд╣рд╛рдБ рдХреБрдЫ рдмрдЧ рдлрд┐рдХреНрд╕ рдХрд┐рдП рдЧрдП рд╣реИрдВ, рдХреБрдЫ рд╕реНрдХреНрд░рд┐рдкреНрдЯ POC рдХрд╛рдо рдирд╣реАрдВ рдХрд░ рд░рд╣реЗ рдереЗ, рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рддреНрд░реБрдЯрд┐рдпрд╛рдБ рдЖрджрд┐ред рдкрд╣рд▓реЗ рдЬрд╛рдБрдЪрдиреЗ рдкрд░ рдкрд╛рдпрд╛ рдЧрдпрд╛ рдХрд┐ рдХреБрдЫ POC рдЙрдкрдпреЛрдЧ рдирд╣реАрдВ рдХрд┐рдП рдЬрд╛ рд╕рдХрддреЗред рдЗрд╕ рдкреНрд░реЛрдЬреЗрдХреНрдЯ рдореЗрдВ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдореЗрдВ рдХреБрдЫ рд╕рдВрд╢реЛрдзрди рдХрд┐рдП рдЧрдП рд╣реИрдВ, рд╕рдЯреАрдХрддрд╛ рдмрдврд╝рд╛рдиреЗ рдХреЗ рд▓рд┐рдПред

**рдиреЛрдЯ** : рдХреБрдЫ рднреЗрджреНрдпрддрд╛рдУрдВ рдХреЛ рд╕реНрдерд┐рд░рддрд╛ рдХрд╛рд░рдгреЛрдВ рд╕реЗ рд╕рддреНрдпрд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрдИ рдкрд░реАрдХреНрд╖рдгреЛрдВ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИред

рд╡рд░реНрддрдорд╛рди рдореЗрдВ рдкрддрд╛ рд▓рдЧрд╛рдиреЗ рдпреЛрдЧреНрдп рднреЗрджреНрдпрддрд╛ рд╕рдВрдЦреНрдпрд╛рдПрдБ рд╣реИрдВ (рдХреБрдЫ рд╕рд┐рджреНрдзрд╛рдВрдд-рдЖрдзрд╛рд░рд┐рдд рдирд╣реАрдВ, рдореИрдиреНрдпреБрдЕрд▓ рд╕рддреНрдпрд╛рдкрди рдЖрд╡рд╢реНрдпрдХ):

  * weblogic administrator console
  * CVE-2014-4210
  * CVE-2016-0638
  * CVE-2016-3510
  * CVE-2017-3248
  * CVE-2017-3506
  * CVE-2017-10271
  * CVE-2018-2628
  * CVE-2018-2893
  * CVE-2018-2894
  * CVE-2018-3191
  * CVE-2018-3245
  * CVE-2018-3252
  * CVE-2019-2618
  * CVE-2019-2725
  * CVE-2019-2729
  * CVE-2019-2890
  * CVE-2020-2551
  * CVE-2020-14750
  * CVE-2020-14882
  * CVE-2020-14883



# рддреНрд╡рд░рд┐рдд рдкреНрд░рд╛рд░рдВрдн

### рдирд┐рд░реНрднрд░рддрд╛рдПрдБ

  * python >= 3.6



рдкреНрд░реЛрдЬреЗрдХреНрдЯ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдореЗрдВ рдЬрд╛рдПрдБ рдФрд░ рдирд┐рд░реНрднрд░рддрд╛ рд▓рд╛рдЗрдмреНрд░реЗрд░реА рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдХрдорд╛рдВрдб рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВ:

root@kitploit:~
    
    
    $ pip3 install requests
    

### рдЙрдкрдпреЛрдЧ рдирд┐рд░реНрджреЗрд╢

root@kitploit:~
    
    
    usage: ws.py [-h] -t TARGETS [TARGETS ...] -v VULNERABILITY
                 [VULNERABILITY ...] [-o OUTPUT]
    
    optional arguments:
      -h, --help            рд╕рд╣рд╛рдпрддрд╛ рдЬрд╛рдирдХрд╛рд░реА
      -t TARGETS [TARGETS ...], --targets TARGETS [TARGETS ...]
                            рд╕реАрдзреЗ рд▓рдХреНрд╖реНрдп рдпрд╛ рдлрд╝рд╛рдЗрд▓ рд╕реВрдЪреА рджрд░реНрдЬ рдХрд░реЗрдВ (рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ рдкреЛрд░реНрдЯ 7001 рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИ)ред рдЙрджрд╛рд╣рд░рдг:
                            127.0.0.1:7001
      -v VULNERABILITY [VULNERABILITY ...], --vulnerability VULNERABILITY [VULNERABILITY ...]
                            рднреЗрджреНрдпрддрд╛ рдХрд╛ рдирд╛рдо рдпрд╛ CVE рд╕рдВрдЦреНрдпрд╛, рдЙрджрд╛рд╣рд░рдг: "weblogic administrator console"
      -o OUTPUT, --output OUTPUT
                            json рдкрд░рд┐рдгрд╛рдо рдЖрдЙрдЯрдкреБрдЯ рдХрд░рдиреЗ рдХрд╛ рдкрдеред рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ рдХреЛрдИ рдЖрдЙрдЯрдкреБрдЯ рдирд╣реАрдВред
      -s, --ssl             https рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдЕрдиреБрд░реЛрдз рдХреЛ рдмрд╛рдзреНрдп рдХрд░реЗрдВ
    

# рдкрд░рд┐рдгрд╛рдо рдирдореВрдирд╛

root@kitploit:~
    
    
    (venv) ~/weblogicScanner$ python ws.py -t 192.168.124.129
    [23:03:04][INFO] [*][Weblogic Console][192.168.56.129:7001] Start...
    [23:03:04][INFO] [+][Weblogic Console][192.168.56.129:7001] Found module!
    [23:03:04][INFO] [*][Weblogic Console][192.168.56.129:7001] Please verify manually!
    [23:03:04][INFO] [*][CVE-2014-4210][192.168.56.129:7001] Start...
    [23:03:04][INFO] [-][CVE-2014-4210][192.168.56.129:7001] Not found.
    [23:03:04][INFO] [*][CVE-2016-0638][192.168.56.129:7001] Start...
    [23:03:06][INFO] [-][CVE-2016-0638][192.168.56.129:7001] Not vulnerability.
    [23:03:06][INFO] [*][CVE-2016-3510][192.168.56.129:7001] Start...
    [23:03:08][INFO] [-][CVE-2016-3510][192.168.56.129:7001] Not vulnerability.
    [23:03:08][INFO] [*][CVE-2017-3248][192.168.56.129:7001] Start...
    [23:03:10][INFO] [-][CVE-2017-3248][192.168.56.129:7001] Not vulnerability.
    [23:03:10][INFO] [*][CVE-2017-3506][192.168.56.129:7001] Start...
    [23:03:10][INFO] [-][CVE-2017-3506][192.168.56.129:7001] Not vulnerability.
    [23:03:10][INFO] [*][CVE-2017-10271][192.168.56.129:7001] Start...
    [23:03:10][INFO] [-][CVE-2017-10271][192.168.56.129:7001] Not vulnerability.
    [23:03:10][INFO] [*][CVE-2018-2628][192.168.56.129:7001] Start...
    [23:03:14][INFO] [+][CVE-2018-2628][192.168.56.129:7001] Exists vulnerability!
    [23:03:14][INFO] [*][CVE-2018-2893][192.168.56.129:7001] Start...
    [23:03:18][INFO] [+][CVE-2018-2893][192.168.56.129:7001] Exists vulnerability!
    [23:03:18][INFO] [*][CVE-2018-2894][192.168.56.129:7001] Start...
    [23:03:19][INFO] [+][CVE-2018-2894][192.168.56.129:7001] Found module!
    [23:03:19][INFO] [*][CVE-2018-2894][192.168.56.129:7001] Please verify manually!
    [23:03:19][INFO] [*][CVE-2018-3191][192.168.56.129:7001] Start...
    [23:03:23][INFO] [+][CVE-2018-3191][192.168.56.129:7001] Exists vulnerability!
    [23:03:23][INFO] [*][CVE-2018-3245][192.168.56.129:7001] Start...
    [23:03:29][INFO] [-][CVE-2018-3245][192.168.56.129:7001] Not vulnerability.
    [23:03:29][INFO] [*][CVE-2018-3252][192.168.56.129:7001] Start...
    [23:03:36][INFO] [+][CVE-2018-3252][192.168.56.129:7001] Found module!
    [23:03:36][INFO] [*][CVE-2018-3252][192.168.56.129:7001] Please verify manually!
    [23:03:36][INFO] [*][CVE-2019-2618][192.168.56.129:7001] Start...
    [23:03:36][INFO] [+][CVE-2019-2618][192.168.56.129:7001] Found module!
    [23:03:36][INFO] [*][CVE-2019-2618][192.168.56.129:7001] Please verify manually!
    [23:03:36][INFO] [*][CVE-2019-2725][192.168.56.129:7001] Start...
    [23:03:46][INFO] [-][CVE-2019-2725][192.168.56.129:7001] Not vulnerability.
    [23:03:46][INFO] [*][CVE-2019-2729][192.168.56.129:7001] Start...
    [23:03:54][INFO] [-][CVE-2019-2729][192.168.56.129:7001] Not vulnerability.
    [23:03:54][INFO] [*][CVE-2019-2888][192.168.56.129:7001] Start...
    [23:03:56][INFO] [+][CVE-2019-2888][192.168.56.129:7001] Found module!
    [23:03:56][INFO] [*][CVE-2019-2888][192.168.56.129:7001] Please verify manually!
    [23:03:56][INFO] [*][CVE-2019-2890][192.168.56.129:7001] Start...
    [23:03:58][INFO] [-][CVE-2019-2890][192.168.56.129:7001] Not vulnerability.
    [23:03:58][INFO] [*][CVE-2020-2551][192.168.56.129:7001] Start...
    [23:03:58][INFO] [+][CVE-2020-2551][192.168.56.129:7001] Found module!
    [23:03:58][INFO] [*][CVE-2020-2551][192.168.56.129:7001] Please verify manually!
    [23:03:58][INFO] [*][CVE-2020-2555][192.168.56.129:7001] Start...
    [23:04:02][INFO] [+][CVE-2020-2555][192.168.56.129:7001] Exists vulnerability!
    [23:04:02][INFO] [*][CVE-2020-2883][192.168.56.129:7001] Start...
    [23:04:06][INFO] [+][CVE-2020-2883][192.168.56.129:7001] Exists vulnerability!
    [23:04:06][INFO] [*][CVE-2020-14882][192.168.56.129:7001] Start...
    [23:04:23][INFO] [-][CVE-2020-14882][192.168.56.129:7001] Not vulnerability.
    [23:04:23][INFO] [*][CVE-2020-14883][192.168.56.129:7001] Start...
    [23:04:23][INFO] [+][CVE-2020-14883][192.168.56.129:7001] Exists vulnerability!