
Oracle WebLogic Server의 Java 역직렬화 취약점인 CVE-2016-3510에 대한 개념 증명 익스플로잇으로, 원격 코드 실행을 시연합니다.
IBM WebSphere Application Server(JAVA 反序列化) 원격 코드 실행 취약점(CVE-2016-3510) 탐지 및 공격 도구
CVE-2016-3510은 WebSphere Application Server의 Java 객체 역직렬화 과정에서 발생하는 안전하지 않은 역직렬화 취약점으로, 공격자는 특수하게 조작된 직렬화 데이터를 전송하여 원격으로 임의 코드를 실행할 수 있습니다. 이 취약점은 Oracle WebLogic, JBoss 및 기타 Java 미들웨어 제품에도 영향을 미칩니다.
git clone https://github.com/5up3rc/CVE-2016-3510.git
cd CVE-2016-3510
pip install -r requirements.txt
python3 CVE-2016-3510.py -u http://target.com
python3 CVE-2016-3510.py -f urls.txt
| 매개변수 | 설명 |
|---|
-u | 단일 대상 URL |
-f | 대상 URL 목록 파일 |
-c | 실행할 명령 |
--shell | 웹셸 업로드 |
이 도구는 교육 및 연구 목적으로만 사용해야 하며, 불법적인 용도로 사용하는 것을 금지합니다. 사용으로 인한 모든 결과에 대한 책임은 사용자 본인에게 있습니다.
MIT License