
CVE-2017-10352 CVE-2017-10271 weblogic-XMLDecoder
Este software se utiliza únicamente para aprendizaje e intercambio, prohibido cualquier uso ilegal
Trabajo experimental basado en Python GUI, función principal para explotar la vulnerabilidad de deserialización causada por Weblogic XMLDecoder. El objetivo de desarrollo es familiarizarse con la biblioteca de clases Python tkinter y la extensión ttk.
Más adelante se empaquetará como un ejecutable para Windows, dirigido principalmente a las vulnerabilidades CVE-2017-10271 y CVE-2017-10352. ¿Por qué dos vulnerabilidades? Porque el primer parche oficial de Oracle no se aplicó bien. La siguiente imagen es una captura de pantalla en Mac, con un efecto regular.

P.D.: Enviado en el tercer día del Año Nuevo chino, una festividad tradicional de la nación china. Originalmente planeaba terminarlo en la víspera de Año Nuevo, pero la cena de Nochevieja me dejó algo cansado, y se retrasó hasta el tercer día (hay pruebas en la imagen).
Agradecimiento especial a https://github.com/s3xy/CVE-2017-10271, sobre el cual se realizaron modificaciones.
Portador de GitHub
forked from https://github.com/s3xy/CVE-2017-10271