## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SHADOWSHUSKY-CVE-2018-2628ALL
# Скрипт массового обнаружения уязвимости CVE-2018-2628
### Инструкция по использованию
Формат IP:
root@kitploit:~
192.168.31.1:443
192.168.31.100:443
* Сохраните файл под именем url.txt в том же каталоге и запустите скрипт.
* Результат вывода оценивайте сами!
* Запускать так:
root@kitploit:~
# 程序在Deepin下没问题,但是到了win10下的Ubuntu就不行了,改了一下
# 3是超时时间,单位秒
python weblogic_poc-cve-2018-2628-update.py 3
### weblogic_poc-cve-2018-2628-update.py
* 1. Добавляет проверяемые IP в список и выводит их после завершения проверки.
* 2. Просто пользуйтесь, сойдёт.
* 3. Позволяет задать тайм-аут проверки для сайтов без уязвимости, а не судить о наличии уязвимости напрямую по длине (без этого параметра будет вечный цикл while).
### weblogic_poc-cve-2018-2628.py
#### Примечание
* Этот скрипт создан компанией NSFOCUS, но за раз он может проверить только один сайт, и каждый раз приходится редактировать код...
* Поэтому я приделал к нему колёсики для массовой проверки, чтобы он мог бежать дальше.
* По итогам множества тестов у сайтов без уязвимости длина принимаемого запроса с полезной нагрузкой равна 0, поэтому о наличии уязвимости судят напрямую по длине. Иначе программа будет вечно висеть в цикле while.
Ссылка: https://github.com/jas502n/CVE-2018-2628