Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2017-10271 — CVE-2017-10271 PoC | Kitploit
Herramientas/GitHubGitHub/luffin/cve-2017-10271
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebComando y Control
GitHubluffin/cve-2017-10271

CVE-2017-10271

CVE-2017-10271 PoC

Ver Repositorio
2915hace 8 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2017-10271

Script de detección de la vulnerabilidad de deserialización del componente wls-wsat de Weblogic (CVE-2017-10271)

Uso

root@kitploit:~
$ python CVE-2017-10271 url

Además, es necesario registrar una cuenta en ceye.io e introducir el Identifier y el API Token que proporciona en la siguiente parte del código:

mmp

Funciones

Detecta si Weblogic en entornos Windows y Linux presenta la vulnerabilidad de ejecución remota de comandos CVE-2017-10271

Actualmente solo se ha probado en entornos Linux

Probado y efectivo tanto en entornos Windows como Linux

Principio de detección

Se utiliza la función de DNS log proporcionada por ceye.io, así como su interfaz de consulta. Mediante el envío de un comando ping, se hace que el servidor haga ping al dominio proporcionado por ceye.io; a continuación, se usa su interfaz de consulta para comprobar si se ha recibido el registro de ese ping y determinar si el comando se ejecutó correctamente.

Aquí, el dominio al que se hace ping se compone de una cadena aleatoria de 6 letras (mayúsculas y minúsculas) más el dominio proporcionado por ceye.io, con un formato como 4xF7hY.xxxxxx.ceye.io. El 4xF7hY se genera aleatoriamente en cada petición, lo que no solo facilita su uso como valor característico único en las consultas posteriores a la interfaz, sino que también garantiza la unicidad y exactitud de la detección de la vulnerabilidad.

Otros

Este código se ha modificado a partir de la arquitectura general del script weblogic_xmldecoder_exec.py de @Lucifer1993; el windows_payload proviene de CVE-2017-10271 de @1337g.

Descargar herramienta