Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/luffin/cve-2017-10271
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationCommand and Control
GitHubluffin/cve-2017-10271

CVE-2017-10271

CVE-2017-10271 POC

Repository anzeigen
2915vor 8 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2017-10271

Erkennungsskript für die Deserialisierungsschwachstelle in Weblogic wls-wsat (CVE-2017-10271)

Nutzung

root@kitploit:~
$ python CVE-2017-10271 url

Außerdem ist ein Konto bei ceye.io erforderlich. Tragen Sie dessen Identifier und API Token wie folgt in den Code ein:

mmp

Funktion

Erkennung der Remote-Befehlsausführungsschwachstelle CVE-2017-10271 in Weblogic unter Windows und Linux

Bisher nur unter Linux getestet

Unter Windows und Linux erfolgreich getestet

Erkennungsprinzip

Mittels des DNS‑Log‑Features von ceye.io und dessen API wird ein Ping‑Befehl an den Server gesendet, der die von ceye.io bereitgestellte Domain anpingt. Über die Abfrageschnittstelle wird geprüft, ob dieser Ping aufgezeichnet wurde, um festzustellen, ob der Befehl ausgeführt werden konnte.

Die Domain für den Ping setzt sich aus einer zufälligen 6‑stelligen Zeichenfolge (Groß‑/Kleinschreibung) und der von ceye.io bereitgestellten Domain zusammen, z. B. 4xF7hY.xxxxxx.ceye.io. Das 4xF7hY wird bei jeder Anfrage zufällig generiert. Dadurch kann es später bei der API‑Abfrage als eindeutiges Merkmal dienen und gleichzeitig die Eindeutigkeit und Genauigkeit der Schwachstellenerkennung sicherstellen.

Sonstiges

Dieser Code basiert auf dem Skript weblogic_xmldecoder_exec.py von @Lucifer1993 und wurde in der Gesamtarchitektur modifiziert. Das windows_payload stammt von CVE-2017-10271 von @1337g.

Tool herunterladen