Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
weblogic_wls_wsat_rce — نص استغلال بلغة Python لـ CVE-2017-10271 يستهدف مكون WLS-WSAT في Oracle WebLogic Server. يدعم تنفيذ الأوامر مع الإخراج ورفع قشرة JSP مباشرة للاختراق عن بُعد غير مصادق عليه. | Kitploit
أدوات/GitHubGitHub/cjjduck/weblogic_wls_wsat_rce
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubcjjduck/weblogic_wls_wsat_rce

weblogic_wls_wsat_rce

نص استغلال بلغة Python لـ CVE-2017-10271 يستهدف مكون WLS-WSAT في Oracle WebLogic Server. يدعم تنفيذ الأوامر مع الإخراج ورفع قشرة JSP مباشرة للاختراق عن بُعد غير مصادق عليه.

عرض المستودع
3391منذ 8 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

weblogic_wls_wsat_rce

Weblogic wls-wsat组件反序列化漏洞(CVE-2017-10271)利用脚本,参考https://github.com/s3xy/CVE-2017-10271修改。

  • تنفيذ الأوامر مع عرض النتيجة
  • رفع shell مباشرة
  • تم الاختبار بنجاح على weblogic 10.3.6.0 تحت Linux

طريقة الاستخدام والمعلمات

  • python weblogic_wls_wsat_exp.py -t 172.16.80.131:7001
root@kitploit:~
usage: weblogic_wls_wsat_exp.py [-h] -t TARGET [-c CMD] [-o OUTPUT] [-s SHELL]

optional arguments:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        weblogic ip and port(eg -> 172.16.80.131:7001)
  -c CMD, --cmd CMD     command to execute,default is "id"
  -o OUTPUT, --output OUTPUT
                        output file name,default is output.txt
  -s SHELL, --shell SHELL
                        local jsp file name to upload,and set -o xxx.jsp
تنزيل الأداة