
CVE-2017-10352 CVE-2017-10271 weblogic-XMLDecoder
Ce logiciel est uniquement destiné à l'apprentissage et à la communication, toute utilisation illégale est interdite
Projet expérimental basé sur une interface graphique Python, principalement destiné à l'exploitation de la vulnérabilité de désérialisation causée par XMLDecoder de Weblogic. Objectif de développement : se familiariser avec la bibliothèque tkinter de Python et l'extension ttk. Il sera ultérieurement encapsulé en un exécutable Windows, ciblant principalement les vulnérabilités CVE-2017-10271 et CVE-2017-10352. Pourquoi deux vulnérabilités ? Parce que le premier correctif officiel d'Oracle n'était pas complet. La capture d'écran ci-dessous a été réalisée sous Mac, l'effet est correct.

P.S : Soumis le troisième jour du Nouvel An chinois (traditionnel). J'avais prévu de terminer le soir du Nouvel An, mais le dîner du Nouvel An m'a fatigué, et j'ai reporté au troisième jour (preuve par l'image).
Remerciements particuliers à https://github.com/s3xy/CVE-2017-10271, j'ai effectué des modifications sur cette base.
Porteur GitHub
forked from https://github.com/s3xy/CVE-2017-10271