Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
weblogic-XMLDecoder — CVE-2017-10352 CVE-2017-10271 weblogic-XMLDecoder | Kitploit
Herramientas/GitHubGitHub/bigsizeme/weblogic-xmldecoder
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubbigsizeme/weblogic-xmldecoder

weblogic-XMLDecoder

CVE-2017-10352 CVE-2017-10271 weblogic-XMLDecoder

Ver Repositorio
97hace 8 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Este software se utiliza únicamente para aprendizaje e intercambio, prohibido cualquier uso ilegal

Weblogic-XMLDecoder-GUI CVE-2017-10352

Trabajo experimental basado en Python GUI, función principal para explotar la vulnerabilidad de deserialización causada por Weblogic XMLDecoder. El objetivo de desarrollo es familiarizarse con la biblioteca de clases Python tkinter y la extensión ttk.
Más adelante se empaquetará como un ejecutable para Windows, dirigido principalmente a las vulnerabilidades CVE-2017-10271 y CVE-2017-10352. ¿Por qué dos vulnerabilidades? Porque el primer parche oficial de Oracle no se aplicó bien. La siguiente imagen es una captura de pantalla en Mac, con un efecto regular.

image

P.D.: Enviado en el tercer día del Año Nuevo chino, una festividad tradicional de la nación china. Originalmente planeaba terminarlo en la víspera de Año Nuevo, pero la cena de Nochevieja me dejó algo cansado, y se retrasó hasta el tercer día (hay pruebas en la imagen).

image

image

Agradecimiento especial a https://github.com/s3xy/CVE-2017-10271, sobre el cual se realizaron modificaciones.

Portador de GitHub

forked from https://github.com/s3xy/CVE-2017-10271

Descargar herramienta