
CVE-2017-10352 CVE-2017-10271 weblogic-XMLDecoder
이 소프트웨어는 학습 및 교류 목적으로만 사용되며 어떠한 불법 행위에도 사용이 금지됩니다 #Weblogic-XMLDecoder-GUI CVE-2017-10352 python GUI 기반 실험 작품으로, 주요 기능은 weblogic XMLDecoder로 인한 역직렬화 취약점의 악용입니다. 개발 목적은 python tkinter 클래스 라이브러리와 ttk 확장 사용에 익숙해지는 것입니다. 나중에 Windows 실행 파일로 패키징할 예정이며, 주요 대상 취약점은 CVE-2017-10271 및 CVE-2017-10352입니다. 왜 두 개의 취약점이냐면 Oracle 공식의 첫 번째 패치가 제대로 적용되지 않았기 때문입니다. 아래 그림은 Mac 에서의 스크린샷으로 효과는 평범합니다.

P.S: 중화민족의 전통 명절인 정월 초사흘에 제출했습니다. 원래 섣달그믐에 끝내려 했지만, 설날 저녁 식사를 만들고 나니 좀 피곤해서 미루고 미루다 초사흘이 되었습니다(사진이 증거입니다).
특별히 감사드립니다 https://github.com/s3xy/CVE-2017-10271 이 코드를 기반으로 수정했습니다.
GitHub 포터
forked from https://github.com/s3xy/CVE-2017-10271