
CVE-2017-10271 POC
Script de détection de la vulnérabilité de désérialisation du composant wls-wsat de Weblogic (CVE-2017-10271)
$ python CVE-2017-10271 url
Vous devez également créer un compte sur ceye.io, puis renseigner son Identifier et API Token dans la partie suivante du code :

Détecte la présence de la vulnérabilité d'exécution de commandes à distance CVE-2017-10271 sous Windows et Linux.
Actuellement testé uniquement sous Linux
Testé avec succès sous Windows et Linux
Utilisation de la fonction DNS log fournie par ceye.io ainsi que de son interface de requête. En envoyant une commande ping vers le domaine fourni par ceye.io, et en interrogeant l'interface pour savoir si ce ping a été reçu, il est possible de déterminer si la commande a été exécutée avec succès.
Le domaine utilisé pour le ping est composé d'une chaîne aléatoire de 6 lettres majuscules/minuscules suivie du domaine de ceye.io, par exemple 4xF7hY.xxxxxx.ceye.io. Le 4xF7hY est généré aléatoirement à chaque requête. Cela permet à la fois de l'utiliser comme identifiant unique pour les requêtes ultérieures et de garantir l'unicité et la fiabilité de la détection.
Ce code est modifié à partir du script weblogic_xmldecoder_exec.py de @Lucifer1993, en conservant son architecture globale. Le windows_payload provient de CVE-2017-10271 de @1337g.