Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2017-10271 — CVE-2017-10271 POC | Kitploit
أدوات/GitHubGitHub/luffin/cve-2017-10271
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالقيادة والسيطرة
GitHubluffin/cve-2017-10271

CVE-2017-10271

CVE-2017-10271 POC

عرض المستودع
2915منذ 8 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2017-10271

سكربت كشف ثغرة إلغاء التسلسل في مكوّن wls-wsat في WebLogic (CVE-2017-10271)

الاستخدام

root@kitploit:~
$ python CVE-2017-10271 url

بالإضافة إلى ذلك، تحتاج إلى تسجيل حساب في ceye.io، وإدخال Identifier وAPI Token المقدمين منه في الجزء التالي من الكود:

mmp

الوظائف

يكتشف وجود ثغرة تنفيذ الأوامر عن بُعد CVE-2017-10271 في WebLogic في بيئتي Windows و Linux

تم الاختبار حاليًا في بيئة Linux فقط

تم التحقق من فعاليته في بيئتي Windows و Linux

مبدأ الكشف

باستخدام ميزة سجل DNS (DNS log) التي توفرها ceye.io، وميزة الاستعلام عبر واجهتها البرمجية، يتم إرسال أمر ping لجعل الخادم ينفذ ping على النطاق الذي توفره ceye.io، ثم استخدام واجهة الاستعلام الخاصة بها للتحقق مما إذا كان سجل هذا الـ ping قد تم استلامه، وذلك لتحديد ما إذا كان تنفيذ الأمر قد نجح.

يتكوّن النطاق الذي يتم إرسال أمر ping إليه من سلسلة عشوائية من 6 أحرف إنجليزية كبيرة وصغيرة، بالإضافة إلى النطاق المقدّم من ceye.io، على غرار 4xF7hY.xxxxxx.ceye.io. يتم إنشاء 4xF7hY عشوائيًا في كل طلب، وهذا يجعله مناسبًا كقيمة مميزة فريدة عند الاستعلام عبر الواجهة لاحقًا، كما يضمن تفرد ودقة اكتشاف الثغرة.

أخرى

تم تعديل هذا الكود بناءً على البنية العامة التي قدمها @Lucifer1993 لسكربت weblogic_xmldecoder_exec.py، وجاء windows_payload من @1337g صاحب CVE-2017-10271

تنزيل الأداة