Sploitus

Exploit for CVE-2018-2628all

kitploit · 2026-08-27

Exploit Code

MARKDOWN47 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SHADOWSHUSKY-CVE-2018-2628ALL
# Скрипт массового обнаружения уязвимости CVE-2018-2628

### Инструкция по использованию

Формат IP:

root@kitploit:~
    
    
    192.168.31.1:443
    192.168.31.100:443
    

  * Сохраните файл под именем url.txt в том же каталоге и запустите скрипт.
  * Результат вывода оценивайте сами!
  * Запускать так:



root@kitploit:~
    
    
    # 程序在Deepin下没问题,但是到了win10下的Ubuntu就不行了,改了一下
    # 3是超时时间,单位秒
    python weblogic_poc-cve-2018-2628-update.py 3
    

### weblogic_poc-cve-2018-2628-update.py

  *     1. Добавляет проверяемые IP в список и выводит их после завершения проверки.
  *     2. Просто пользуйтесь, сойдёт.
  *     3. Позволяет задать тайм-аут проверки для сайтов без уязвимости, а не судить о наличии уязвимости напрямую по длине (без этого параметра будет вечный цикл while).



### weblogic_poc-cve-2018-2628.py

#### Примечание

  * Этот скрипт создан компанией NSFOCUS, но за раз он может проверить только один сайт, и каждый раз приходится редактировать код...
  * Поэтому я приделал к нему колёсики для массовой проверки, чтобы он мог бежать дальше.
  * По итогам множества тестов у сайтов без уязвимости длина принимаемого запроса с полезной нагрузкой равна 0, поэтому о наличии уязвимости судят напрямую по длине. Иначе программа будет вечно висеть в цикле while.



Ссылка: https://github.com/jas502n/CVE-2018-2628