CVE-2017-10271
Oracle Corporation WebLogic Server रिमोट कोड निष्पादन भेद्यता
- प्रकाशित
- 19 अक्टू॰ 2017
- अद्यतन
- 13 अग॰ 2026
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 26 दिस॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Oracle Fusion Middleware के Oracle WebLogic Server घटक में भेद्यता (उप-घटक: WLS Security)। प्रभावित समर्थित संस्करण 10.3.6.0.0, 12.1.3.0.0, 12.2.1.1.0 और 12.2.1.2.0 हैं। आसानी से शोषणीय यह भेद्यता एक अनप्रमाणित हमलावर को T3 के माध्यम से नेटवर्क एक्सेस कर Oracle WebLogic Server से समझौता करने की अनुमति देती है। इस भेद्यता के सफल हमलों के परिणामस्वरूप Oracle WebLogic Server पर पूर्ण नियंत्रण प्राप्त किया जा सकता है। CVSS 3.0 आधार स्कोर 7.5 (उपलब्धता प्रभाव)। CVSS वेक्टर: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)।
स्रोत
34WebLogic CNVD-C-2019_48814 CVE-2017-10271 7kbstorm द्वारा स्कैन
- CVE-2017-10271एक्सप्लॉइट
CVE-2017-10271
- CVE-2017-10271एक्सप्लॉइट
Oracle WebLogic CVE-2017-10271 के लिए अनप्रमाणित दूरस्थ कोड निष्पादन शोषण। कमजोर सर्वरों के पैठ परीक्षण के लिए XML पेलोड और एंडपॉइंट सूची प्रदान करता है।
- weblogic_wls_wsat_rceएक्सप्लॉइट
Python एक्सप्लॉइट स्क्रिप्ट है CVE-2017-10271 के लिए, जो Oracle WebLogic Server के WLS-WSAT घटक को लक्षित करती है। आउटपुट के साथ कमांड निष्पादन और सीधे JSP शेल अपलोड का समर्थन करती है, जिससे बिना प्रमाणीकरण के रिमोट समझौता संभव होता है।
Docker कंटेनर CVE-2017-10271 (Oracle WebLogic RCE) के लिए, जिसका उपयोग Cved फ्रेमवर्क के साथ सुरक्षा परीक्षण और शिक्षा के लिए कमजोर वातावरण को प्रबंधित और तैनात करने हेतु किया जाता है।
चरण-दर-चरण लैब गाइड CVE-2017-10271 (WebLogic XMLDecoder deserialization RCE) का शोषण करने के लिए, मैन्युअल पेलोड निर्माण, ब्लाइंड RCE बाईपास, और पोस्ट-एक्सप्लॉइटेशन तकनीकें जिसमें विशेषाधिकार सत्यापन और डेटा निष्कासन शामिल हैं।
- weblogic_wls_rce_poc-expएक्सप्लॉइट
cve-2017-10271
CVE-2017-10271 के लिए POC। चूंकि java.lang.ProcessBuilder RCE का मूल वेक्टर था, इसलिए कई सिग्नेचर-आधारित नियम हैं जो इस विशेष पेलोड को ब्लॉक करते हैं। java.lang.Runtime जोड़ा गया है और भविष्य में अन्य जोड़े जाएंगे। यह केवल शैक्षिक उद्देश्यों के लिए है: मैं इस कोड के उपयोग के लिए कोई जिम्मेदारी नहीं लेता हूं।
- CVE-2017-10271एक्सप्लॉइट
Oracle WebLogic WLS-WSAT डिसीरियलाइज़ेशन भेद्यता (CVE-2017-10271) के लिए Python और Metasploit एक्सप्लॉइट, जिसमें डिटेक्शन स्कैनिंग और रिमोट कोड निष्पादन क्षमताएँ शामिल हैं।
- Oracle-WebLogic-CVE-2017-10271-masterएक्सप्लॉइट
Oracle WebLogic CVE-2017-10271 (wls-wsat RCE बाईपास) के लिए एक्सप्लॉइट, जिसमें दूरस्थ कमांड निष्पादन और कमजोर सर्वरों पर cmd शेल प्राप्त करने के लिए PoC स्क्रिप्ट शामिल हैं।
- Oracle-WebLogic-CVE-2017-10271एक्सप्लॉइट
WebLogic wls-wsat RCE CVE-2017-10271
- CVE-2019-2725एक्सप्लॉइट
WebLogic असुरक्षित डिसीरियलाइज़ेशन - CVE-2019-2725 पेलोड बिल्डर और एक्सप्लॉइट
- CVE-2017-10271एक्सप्लॉइट
Weblogic(CVE-2017-10271)
- CVE-2017-10271एक्सप्लॉइट
Oracle Fusion Middleware के Oracle WebLogic Server घटक में भेद्यता (उप-घटक: WLS Security)। प्रभावित समर्थित संस्करण 10.3.6.0.0, 12.1.3.0.0, 12.2.1.1.0 और 12.2.1.2.0 हैं। आसानी से शोषण योग्य यह भेद्यता HTTP के माध्यम से नेटवर्क एक्सेस वाले बिना प्रमाणीकरण वाले हमलावर को Oracle WebLogic Server से समझौता करने की अनुमति देती है। इस भेद्यता के सफल हमलों के परिणामस्वरूप Oracle WebLogic Server का पूर्ण नियंत्रण प्राप्त किया जा सकता है।
cve-2017-10271 POC
- CVE-2017-10271एक्सप्लॉइट
CVE-2017-10271
- Oracle-WebLogic-CVE-2017-10271एक्सप्लॉइट
मूल लेखक: [email protected]
- CVE-2017-10271एक्सप्लॉइट
CVE-2017-10271 WEBLOGIC RCE (परीक्षित)
- exphubएक्सप्लॉइट
Exphub[भेद्यता शोषण स्क्रिप्ट लाइब्रेरी] में Webloigc, Struts2, Tomcat, Nexus, Solr, Jboss, Drupal के शोषण स्क्रिप्ट शामिल हैं, नवीनतम जोड़े गए CVE-2020-14882, CVE-2020-11444, CVE-2020-10204, CVE-2020-10199, CVE-2020-1938, CVE-2020-2551, CVE-2020-2555, CVE-2020-2883, CVE-2019-17558, CVE-2019-6340 हैं।
- weblogicScannerस्कैनर
weblogic भेद्यता स्कैनिंग उपकरण। वर्तमान में निम्नलिखित भेद्यताओं का पता लगाने की क्षमता शामिल है:CVE-2014-4210、CVE-2016-0638、CVE-2016-3510、CVE-2017-3248、CVE-2017-3506、CVE-2017-10271、CVE-2018-2628、CVE-2018-2893、CVE-2018-2894、CVE-2018-3191、CVE-2018-3245、CVE-2018-3252、CVE-2019-2618、CVE-2019-2725、CVE-2019-2729、CVE-2019-2890、CVE-2020-2551、CVE-2020-14750、CVE-2020-14882、CVE-2020-14883
- weblogic-XMLDecoderएक्सप्लॉइट
CVE-2017-10352 CVE-2017-10271 weblogic-XMLDecoder
- JavaDeserializationस्कैनर
CVE-2017-10271 जैसी भेद्यताओं को लक्षित करने वाला एक Java deserialization भेद्यता स्कैनर।
- -CVE-2017-10271-एक्सप्लॉइट
(CVE-2017-10271)Java डिसीरियलाइज़ेशन कमज़ोरी
CVE-2017-10271 POC
CVE-2017-10271 Weblogic भेद्यता सत्यापन Poc और पैच
- WeblogicScanस्कैनर
Oracle WebLogic Server के लिए स्वचालित भेद्यता स्कैनर, जो ऐतिहासिक CVE का पता लगाता है, जिसमें deserialization, SSRF, और मनमाना फ़ाइल अपलोड शामिल हैं, साथ ही बैच स्कैनिंग और संस्करण पहचान की सुविधा भी है।
- CVE-2017-10271एक्सप्लॉइट
Oracle WebLogic WLS-WSAT रिमोट कोड निष्पादन शोषण (CVE-2017-10271)
WebLogic CNVD-C-2019_48814 CVE-2017-10271
Weblogic-CVE-2017-10271 के लिए सरलीकृत PoC
python3 POC के लिए CVE-2019-2729 WebLogic डिसेरियलाइज़ेशन भेद्यता और CVE-2017-10271 तथा अन्य
- CNVD-C-2019-48814-CNNVD-201904-961एक्सप्लॉइट
CVE-2019-2725 POC संग्रह - CVE-2017-10271 पैच को बायपास करने के लिए अद्यतन POC
1337g · multiple · 26 दिस॰ 2017
Kevin Kirsche · multiple · 3 जन॰ 2018
Metasploit · multiple · 29 जन॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।