自动化 Weblogic 漏洞检测工具,支持批量扫描、CDN 识别、FOFA 资产拓展和插件化 POC 验证。
- ✅ 智能 CDN 识别与真实 IP 获取
- ✅ 多维度端口与服务探测(基于 python-nmap)
- ✅ FOFA API 资产拓展
- ✅ 插件化 POC 结构(支持 CVE-2019-2725)
- ✅ 批量并发检测(ThreadPoolExecutor)
- ✅ 自动化工作流
pip install -r requirements.txt编辑 config.yaml 文件,配置 FOFA API 信息:
fofa:
email: "your_email@example.com"
api_key: "your_api_key"创建 ips.txt 文件,每行一个 IP 或域名:
192.168.1.1
example.com
10.0.0.1
运行扫描:
python main.py在 config.yaml 中配置 FOFA API 后,工具会自动从 FOFA 获取资产并扫描。
result_vuln.txt: 检测到漏洞的目标列表scanner.log: 扫描日志
本工具仅供安全研究和授权测试使用。使用者需遵守相关法律法规,不得用于非法用途。