Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
weblogic_wls_wsat_rce — forked da https://github.com/s3xy/CVE-2017-10271. Vulnerabilità nel componente Oracle WebLogic Server di Oracle Fusion Middleware (sottocomponente: WLS Security). Le versioni supportate interessate sono 10.3.6.0.0, 12.1.3.0.0, 12.2.1.1.0 e 12.2.1.2.0. La vulnerabilità facilmente sfruttabile consente a un attaccante non autenticato con accesso alla rete tramite HTTP di compromettere Oracle WebLogic Server. Modificato da hanc00l. | Kitploit
Strumenti/GitHubGitHub/cjjduck/weblogic_wls_wsat_rce
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubcjjduck/weblogic_wls_wsat_rce

weblogic_wls_wsat_rce

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

3398 anni faNon ancora revisionato

forked da https://github.com/s3xy/CVE-2017-10271. Vulnerabilità nel componente Oracle WebLogic Server di Oracle Fusion Middleware (sottocomponente: WLS Security). Le versioni supportate interessate sono 10.3.6.0.0, 12.1.3.0.0, 12.2.1.1.0 e 12.2.1.2.0. La vulnerabilità facilmente sfruttabile consente a un attaccante non autenticato con accesso alla rete tramite HTTP di compromettere Oracle WebLogic Server. Modificato da hanc00l.

Condividi

weblogic_wls_wsat_rce

Weblogic wls-wsat vulnerabilità di deserializzazione (CVE-2017-10271) script di sfruttamento, modificato da https://github.com/s3xy/CVE-2017-10271.

  • Esecuzione di comandi con output
  • Caricamento diretto di shell
  • Testato su weblogic 10.3.6.0 in ambiente Linux OK

Utilizzo e parametri

  • python weblogic_wls_wsat_exp.py -t 172.16.80.131:7001
root@kitploit:~
usage: weblogic_wls_wsat_exp.py [-h] -t TARGET [-c CMD] [-o OUTPUT] [-s SHELL]

optional arguments:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        weblogic ip and port(eg -> 172.16.80.131:7001)
  -c CMD, --cmd CMD     command to execute,default is "id"
  -o OUTPUT, --output OUTPUT
                        output file name,default is output.txt
  -s SHELL, --shell SHELL
                        local jsp file name to upload,and set -o xxx.jsp
Scarica lo strumento