
CVE-2017-10271 PoC
Script de detección de la vulnerabilidad de deserialización del componente wls-wsat de Weblogic (CVE-2017-10271)
$ python CVE-2017-10271 url
Además, es necesario registrar una cuenta en ceye.io e introducir el Identifier y el API Token que proporciona en la siguiente parte del código:

Detecta si Weblogic en entornos Windows y Linux presenta la vulnerabilidad de ejecución remota de comandos CVE-2017-10271
Actualmente solo se ha probado en entornos Linux
Probado y efectivo tanto en entornos Windows como Linux
Se utiliza la función de DNS log proporcionada por ceye.io, así como su interfaz de consulta. Mediante el envío de un comando ping, se hace que el servidor haga ping al dominio proporcionado por ceye.io; a continuación, se usa su interfaz de consulta para comprobar si se ha recibido el registro de ese ping y determinar si el comando se ejecutó correctamente.
Aquí, el dominio al que se hace ping se compone de una cadena aleatoria de 6 letras (mayúsculas y minúsculas) más el dominio proporcionado por ceye.io, con un formato como 4xF7hY.xxxxxx.ceye.io. El 4xF7hY se genera aleatoriamente en cada petición, lo que no solo facilita su uso como valor característico único en las consultas posteriores a la interfaz, sino que también garantiza la unicidad y exactitud de la detección de la vulnerabilidad.
Este código se ha modificado a partir de la arquitectura general del script weblogic_xmldecoder_exec.py de @Lucifer1993; el windows_payload proviene de CVE-2017-10271 de @1337g.