
CVE-2017-10271 POC
Script di rilevamento per la vulnerabilità di deserializzazione del componente wls-wsat di Weblogic (CVE-2017-10271)
$ python CVE-2017-10271 url
Inoltre è necessario registrare un account su ceye.io e inserire l'Identifier e l'API Token forniti nella seguente parte del codice:

Rileva la vulnerabilità di esecuzione remota di comandi CVE-2017-10271 in Weblogic su ambienti Windows e Linux
Attualmente testato solo in ambiente Linux
Testato con successo sia in ambiente Windows che Linux
Utilizza la funzione di log DNS fornita da ceye.io e la sua interfaccia di interrogazione. Invia un comando ping per far sì che il server esegua un ping verso il dominio fornito da ceye.io, e utilizza l'interfaccia di interrogazione per verificare se il record di questo ping è stato ricevuto, determinando così se il comando è stato eseguito con successo.
Qui il dominio per il ping è composto da una stringa casuale di 6 lettere maiuscole/minuscole seguita dal dominio fornito da ceye.io, ad esempio nella forma 4xF7hY.xxxxxx.ceye.io. Il 4xF7hY viene generato casualmente ad ogni richiesta, in modo da fungere da identificatore univoco per le successive interrogazioni dell'interfaccia, garantendo l'unicità e l'accuratezza del rilevamento della vulnerabilità.
Questo codice è stato modificato sulla base dell'architettura generale dello script weblogic_xmldecoder_exec.py di @Lucifer1993, e il windows_payload proviene da CVE-2017-10271 di @1337g.