Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
weblogic-XMLDecoder — CVE-2017-10352 CVE-2017-10271 weblogic-XMLDecoder | Kitploit
Strumenti/GitHubGitHub/bigsizeme/weblogic-xmldecoder
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso Remoto
GitHubbigsizeme/weblogic-xmldecoder

weblogic-XMLDecoder

CVE-2017-10352 CVE-2017-10271 weblogic-XMLDecoder

Vedi Repository
978 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Questo software è destinato solo a scopi di apprendimento e scambio, è vietato qualsiasi uso illegale #Weblogic-XMLDecoder-GUI CVE-2017-10352 Un progetto sperimentale basato su GUI Python, la funzione principale è sfruttare la vulnerabilità di deserializzazione causata da Weblogic XMLDecoder. Lo scopo dello sviluppo è familiarizzare con la libreria tkinter di Python e l'estensione ttk. Successivamente verrà impacchettato in un eseguibile per Windows, mirando principalmente alle vulnerabilità CVE-2017-10271 e CVE-2017-10352. Perché due vulnerabilità? Perché la prima patch ufficiale di Oracle non è stata applicata correttamente. L'immagine seguente mostra l'effetto su macOS, non eccezionale.

image

P.S.: Inviato il terzo giorno del Capodanno cinese (tradizionale festa della nazione cinese). Intendevo finirlo la vigilia del Capodanno, ma ero un po' stanco dopo la cena del Capodanno, e ho rimandato fino al terzo giorno (l'immagine lo dimostra).

image

image

Un ringraziamento speciale a https://github.com/s3xy/CVE-2017-10271 su cui sono state apportate modifiche.

Portato da GitHub

forked from https://github.com/s3xy/CVE-2017-10271

Scarica lo strumento