
CVE-2017-10352 CVE-2017-10271 weblogic-XMLDecoder
本ソフトウェアは学習・交流のみを目的とし、いかなる違法行為にも使用禁止
#Weblogic-XMLDecoder-GUI CVE-2017-10352
Python GUI ベースの実験作品。主な機能は、Weblogic XMLDecoder による逆シリアル化脆弱性の悪用を対象としています。開発目的は、Python tkinter ライブラリと ttk 拡張の使用に慣れることです。
後日、Windows 向け実行可能ファイルとしてパッケージ化します。主な対象脆弱性は CVE-2017-10271 および CVE-2017-10352 です。なぜ 2 つの脆弱性かというと、Oracle 公式の最初のパッチが適切に適用されなかったためです。下の画像は Mac でのスクリーンショットですが、効果は普通です。

P.S: 中華民族の伝統的な祝日である旧暦1月3日に提出しました。もともとは大晦日に決着をつけるつもりでしたが、年夜飯(大晦日の夕食)を作るのが少し疲れてしまい、結局旧暦1月3日までずれ込んでしまいました(画像で証明)。
特に感謝 https://github.com/s3xy/CVE-2017-10271 このリポジトリを基に修正を行いました。
GitHub からのフォーク
forked from https://github.com/s3xy/CVE-2017-10271