
CVE-2017-10352 CVE-2017-10271 weblogic-XMLDecoder
Questo software è destinato solo a scopi di apprendimento e scambio, è vietato qualsiasi uso illegale #Weblogic-XMLDecoder-GUI CVE-2017-10352 Un progetto sperimentale basato su GUI Python, la funzione principale è sfruttare la vulnerabilità di deserializzazione causata da Weblogic XMLDecoder. Lo scopo dello sviluppo è familiarizzare con la libreria tkinter di Python e l'estensione ttk. Successivamente verrà impacchettato in un eseguibile per Windows, mirando principalmente alle vulnerabilità CVE-2017-10271 e CVE-2017-10352. Perché due vulnerabilità? Perché la prima patch ufficiale di Oracle non è stata applicata correttamente. L'immagine seguente mostra l'effetto su macOS, non eccezionale.

P.S.: Inviato il terzo giorno del Capodanno cinese (tradizionale festa della nazione cinese). Intendevo finirlo la vigilia del Capodanno, ma ero un po' stanco dopo la cena del Capodanno, e ho rimandato fino al terzo giorno (l'immagine lo dimostra).
Un ringraziamento speciale a https://github.com/s3xy/CVE-2017-10271 su cui sono state apportate modifiche.
Portato da GitHub
forked from https://github.com/s3xy/CVE-2017-10271