
CVE-2017-10352 CVE-2017-10271 weblogic-XMLDecoder
Este software é apenas para aprendizado e comunicação; proibido qualquer uso ilegal #Weblogic-XMLDecoder-GUI CVE-2017-10352 Trabalho experimental baseado em GUI Python. A principal função é explorar a vulnerabilidade de desserialização causada pelo XMLDecoder do WebLogic. O objetivo do desenvolvimento é familiarizar-se com a biblioteca tkinter do Python e o uso da extensão ttk. Mais tarde será empacotado como executável para Windows, visando principalmente as vulnerabilidades CVE-2017-10271 CVE-2017-10352. Por que duas vulnerabilidades? Porque o primeiro patch oficial da Oracle não foi bem aplicado. A imagem abaixo é do Mac com captura de tela de efeito mediano.

P.S: Enviado no terceiro dia do Ano Novo Chinês, feriado tradicional da nação chinesa. A princípio planejava concluir na véspera do Ano Novo Chinês, mas preparar a ceia da véspera me deixou um pouco cansado, e acabei adiando até o terceiro dia (a imagem comprova).
Agradecimento especial https://github.com/s3xy/CVE-2017-10271 com base no qual as modificações foram feitas.
Carregador do GitHub
forked from https://github.com/s3xy/CVE-2017-10271