Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2017-10271 — Weblogic(CVE-2017-10271) | Kitploit
Strumenti/GitHubGitHub/r4b3rt/cve-2017-10271
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlSviluppo Payload
GitHubr4b3rt/cve-2017-10271

CVE-2017-10271

Weblogic(CVE-2017-10271)

Vedi Repository
17 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

weblogic_wls_wsat_rce

Script di sfruttamento della vulnerabilità di deserializzazione del componente Weblogic wls-wsat (CVE-2017-10271), modificato facendo riferimento a https://github.com/s3xy/CVE-2017-10271.

  • Esecuzione di comandi con output
  • Caricamento diretto di shell
  • Testato su Linux con weblogic 10.3.6.0 OK

Utilizzo e parametri

  • python weblogic_wls_wsat_exp.py -t IP:7001
root@kitploit:~
usage: weblogic_wls_wsat_exp.py [-h] -t TARGET [-c CMD] [-o OUTPUT] [-s SHELL]

optional arguments:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        weblogic ip and port(eg -> IP:7001)
  -c CMD, --cmd CMD     command to execute,default is "id"
  -o OUTPUT, --output OUTPUT
                        output file name,default is output.txt
  -s SHELL, --shell SHELL
                        local jsp file name to upload,and set -o xxx.jsp
Scarica lo strumento