Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2017-10271 — CVE-2017-10271 POC | Kitploit
उपकरण/GitHubGitHub/luffin/cve-2017-10271
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणकमांड एंड कंट्रोल
GitHubluffin/cve-2017-10271

CVE-2017-10271

CVE-2017-10271 POC

रिपॉजिटरी देखें
291518 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2017-10271

Weblogic wls-wsat घटक डिसीरियलाइज़ेशन भेद्यता (CVE-2017-10271) जाँच स्क्रिप्ट

उपयोग

root@kitploit:~
$ python CVE-2017-10271 url

इसके अलावा, एक ceye.io खाता पंजीकृत करना आवश्यक है, और इसके द्वारा प्रदान किए गए Identifier और API Token को कोड के निम्नलिखित भाग में भरें:

mmp

कार्यक्षमता

Windows और Linux वातावरण में Weblogic पर CVE-2017-10271 दूरस्थ कमांड निष्पादन भेद्यता की जाँच करें

वर्तमान में केवल Linux वातावरण में परीक्षण किया गया है

Windows और Linux दोनों वातावरणों में परीक्षण सफल रहा

जाँच सिद्धांत

ceye.io द्वारा प्रदान की गई DNS लॉग सुविधा और इसके इंटरफ़ेस क्वेरी फ़ंक्शन का उपयोग करके, ping कमांड भेजकर सर्वर को ceye.io द्वारा प्रदान किए गए डोमेन पर ping करने दें, और इसके क्वेरी इंटरफ़ेस का उपयोग करके यह जाँचें कि इस ping का रिकॉर्ड प्राप्त हुआ है या नहीं, ताकि यह निर्धारित किया जा सके कि कमांड सफलतापूर्वक निष्पादित हुआ है या नहीं।

यहाँ ping करने के लिए डोमेन एक यादृच्छिक 6-अक्षर वाले बड़े और छोटे अक्षरों के स्ट्रिंग और ceye.io द्वारा प्रदान किए गए डोमेन के संयोजन से बनता है, जैसे 4xF7hY.xxxxxx.ceye.io के रूप में, जिसमें 4xF7hY प्रत्येक अनुरोध में यादृच्छिक रूप से उत्पन्न होता है। इससे बाद के इंटरफ़ेस क्वेरी में इसे एक अद्वितीय विशेषता मान के रूप में उपयोग करना सुविधाजनक हो जाता है, और भेद्यता जाँच की विशिष्टता और सटीकता सुनिश्चित होती है।

अन्य

यह कोड @Lucifer1993 के weblogic_xmldecoder_exec.py स्क्रिप्ट के समग्र आर्किटेक्चर के आधार पर संशोधित किया गया है, और इसमें windows_payload @1337g के CVE-2017-10271 से लिया गया है।

टूल डाउनलोड करें