Skip to content

自动化 Weblogic 漏洞检测工具,支持批量扫描、CDN 识别、FOFA 资产拓展和插件化 POC 验证

Notifications You must be signed in to change notification settings

Hamilton-DK/Auto-WebLogicScanner

Repository files navigation

Auto-WebLogicScanner

自动化 Weblogic 漏洞检测工具,支持批量扫描、CDN 识别、FOFA 资产拓展和插件化 POC 验证。

功能特性

  • ✅ 智能 CDN 识别与真实 IP 获取
  • ✅ 多维度端口与服务探测(基于 python-nmap)
  • ✅ FOFA API 资产拓展
  • ✅ 插件化 POC 结构(支持 CVE-2019-2725)
  • ✅ 批量并发检测(ThreadPoolExecutor)
  • ✅ 自动化工作流

安装依赖

pip install -r requirements.txt

配置说明

编辑 config.yaml 文件,配置 FOFA API 信息:

fofa:
  email: "your_email@example.com"
  api_key: "your_api_key"

使用方法

方式一:从文件读取目标

创建 ips.txt 文件,每行一个 IP 或域名:

192.168.1.1
example.com
10.0.0.1

运行扫描:

python main.py

方式二:使用 FOFA 自动获取资产

config.yaml 中配置 FOFA API 后,工具会自动从 FOFA 获取资产并扫描。

输出结果

  • result_vuln.txt: 检测到漏洞的目标列表
  • scanner.log: 扫描日志

免责声明

本工具仅供安全研究和授权测试使用。使用者需遵守相关法律法规,不得用于非法用途。

About

自动化 Weblogic 漏洞检测工具,支持批量扫描、CDN 识别、FOFA 资产拓展和插件化 POC 验证

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published

Languages