Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2017-10271 — CVE-2017-10271 POC | Kitploit
Outils/GitHubGitHub/luffin/cve-2017-10271
ReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationCommand and Control
GitHubluffin/cve-2017-10271

CVE-2017-10271

CVE-2017-10271 POC

Voir le dépôt
2915il y a 8 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2017-10271

Script de détection de la vulnérabilité de désérialisation du composant wls-wsat de Weblogic (CVE-2017-10271)

Utilisation

root@kitploit:~
$ python CVE-2017-10271 url

Vous devez également créer un compte sur ceye.io, puis renseigner son Identifier et API Token dans la partie suivante du code :

mmp

Fonctionnalités

Détecte la présence de la vulnérabilité d'exécution de commandes à distance CVE-2017-10271 sous Windows et Linux.

Actuellement testé uniquement sous Linux

Testé avec succès sous Windows et Linux

Principe de détection

Utilisation de la fonction DNS log fournie par ceye.io ainsi que de son interface de requête. En envoyant une commande ping vers le domaine fourni par ceye.io, et en interrogeant l'interface pour savoir si ce ping a été reçu, il est possible de déterminer si la commande a été exécutée avec succès.

Le domaine utilisé pour le ping est composé d'une chaîne aléatoire de 6 lettres majuscules/minuscules suivie du domaine de ceye.io, par exemple 4xF7hY.xxxxxx.ceye.io. Le 4xF7hY est généré aléatoirement à chaque requête. Cela permet à la fois de l'utiliser comme identifiant unique pour les requêtes ultérieures et de garantir l'unicité et la fiabilité de la détection.

Autres

Ce code est modifié à partir du script weblogic_xmldecoder_exec.py de @Lucifer1993, en conservant son architecture globale. Le windows_payload provient de CVE-2017-10271 de @1337g.

Télécharger l’outil