
CVE-2017-10271 POC
Weblogic wls-wsat घटक डिसीरियलाइज़ेशन भेद्यता (CVE-2017-10271) जाँच स्क्रिप्ट
$ python CVE-2017-10271 url
इसके अलावा, एक ceye.io खाता पंजीकृत करना आवश्यक है, और इसके द्वारा प्रदान किए गए Identifier और API Token को कोड के निम्नलिखित भाग में भरें:

Windows और Linux वातावरण में Weblogic पर CVE-2017-10271 दूरस्थ कमांड निष्पादन भेद्यता की जाँच करें
वर्तमान में केवल Linux वातावरण में परीक्षण किया गया है
Windows और Linux दोनों वातावरणों में परीक्षण सफल रहा
ceye.io द्वारा प्रदान की गई DNS लॉग सुविधा और इसके इंटरफ़ेस क्वेरी फ़ंक्शन का उपयोग करके, ping कमांड भेजकर सर्वर को ceye.io द्वारा प्रदान किए गए डोमेन पर ping करने दें, और इसके क्वेरी इंटरफ़ेस का उपयोग करके यह जाँचें कि इस ping का रिकॉर्ड प्राप्त हुआ है या नहीं, ताकि यह निर्धारित किया जा सके कि कमांड सफलतापूर्वक निष्पादित हुआ है या नहीं।
यहाँ ping करने के लिए डोमेन एक यादृच्छिक 6-अक्षर वाले बड़े और छोटे अक्षरों के स्ट्रिंग और ceye.io द्वारा प्रदान किए गए डोमेन के संयोजन से बनता है, जैसे 4xF7hY.xxxxxx.ceye.io के रूप में, जिसमें 4xF7hY प्रत्येक अनुरोध में यादृच्छिक रूप से उत्पन्न होता है। इससे बाद के इंटरफ़ेस क्वेरी में इसे एक अद्वितीय विशेषता मान के रूप में उपयोग करना सुविधाजनक हो जाता है, और भेद्यता जाँच की विशिष्टता और सटीकता सुनिश्चित होती है।
यह कोड @Lucifer1993 के weblogic_xmldecoder_exec.py स्क्रिप्ट के समग्र आर्किटेक्चर के आधार पर संशोधित किया गया है, और इसमें windows_payload @1337g के CVE-2017-10271 से लिया गया है।