
CVE-2017-10271 POC
سكربت كشف ثغرة إلغاء التسلسل في مكوّن wls-wsat في WebLogic (CVE-2017-10271)
$ python CVE-2017-10271 url
بالإضافة إلى ذلك، تحتاج إلى تسجيل حساب في ceye.io، وإدخال Identifier وAPI Token المقدمين منه في الجزء التالي من الكود:

يكتشف وجود ثغرة تنفيذ الأوامر عن بُعد CVE-2017-10271 في WebLogic في بيئتي Windows و Linux
تم الاختبار حاليًا في بيئة Linux فقط
تم التحقق من فعاليته في بيئتي Windows و Linux
باستخدام ميزة سجل DNS (DNS log) التي توفرها ceye.io، وميزة الاستعلام عبر واجهتها البرمجية، يتم إرسال أمر ping لجعل الخادم ينفذ ping على النطاق الذي توفره ceye.io، ثم استخدام واجهة الاستعلام الخاصة بها للتحقق مما إذا كان سجل هذا الـ ping قد تم استلامه، وذلك لتحديد ما إذا كان تنفيذ الأمر قد نجح.
يتكوّن النطاق الذي يتم إرسال أمر ping إليه من سلسلة عشوائية من 6 أحرف إنجليزية كبيرة وصغيرة، بالإضافة إلى النطاق المقدّم من ceye.io، على غرار 4xF7hY.xxxxxx.ceye.io. يتم إنشاء 4xF7hY عشوائيًا في كل طلب، وهذا يجعله مناسبًا كقيمة مميزة فريدة عند الاستعلام عبر الواجهة لاحقًا، كما يضمن تفرد ودقة اكتشاف الثغرة.
تم تعديل هذا الكود بناءً على البنية العامة التي قدمها @Lucifer1993 لسكربت weblogic_xmldecoder_exec.py، وجاء windows_payload من @1337g صاحب CVE-2017-10271