Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
weblogic_wls_wsat_rce — bifurcado de https://github.com/s3xy/CVE-2017-10271. Vulnerabilidade no componente Oracle WebLogic Server do Oracle Fusion Middleware (subcomponente: WLS Security). As versões suportadas afetadas são 10.3.6.0.0, 12.1.3.0.0, 12.2.1.1.0 e 12.2.1.2.0. Vulnerabilidade facilmente explorável permite que um atacante não autenticado com acesso à rede via HTTP comprometa o Oracle WebLogic Server.Modificado por hanc00l | Kitploit
Ferramentas/GitHubGitHub/cjjduck/weblogic_wls_wsat_rce
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubcjjduck/weblogic_wls_wsat_rce

weblogic_wls_wsat_rce

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

339há 8 anosAinda não revisado

bifurcado de https://github.com/s3xy/CVE-2017-10271. Vulnerabilidade no componente Oracle WebLogic Server do Oracle Fusion Middleware (subcomponente: WLS Security). As versões suportadas afetadas são 10.3.6.0.0, 12.1.3.0.0, 12.2.1.1.0 e 12.2.1.2.0. Vulnerabilidade facilmente explorável permite que um atacante não autenticado com acesso à rede via HTTP comprometa o Oracle WebLogic Server.Modificado por hanc00l

Compartilhar

weblogic_wls_wsat_rce

Script de exploração da vulnerabilidade de desserialização do componente wls-wsat do Weblogic (CVE-2017-10271), modificado com base em https://github.com/s3xy/CVE-2017-10271.

  • Execução de comandos com exibição da saída
  • Upload direto de shell
  • Testado OK no Weblogic 10.3.6.0 em Linux

Método de uso e parâmetros

  • python weblogic_wls_wsat_exp.py -t 172.16.80.131:7001
root@kitploit:~
usage: weblogic_wls_wsat_exp.py [-h] -t TARGET [-c CMD] [-o OUTPUT] [-s SHELL]

optional arguments:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        weblogic ip and port(eg -> 172.16.80.131:7001)
  -c CMD, --cmd CMD     command to execute,default is "id"
  -o OUTPUT, --output OUTPUT
                        output file name,default is output.txt
  -s SHELL, --shell SHELL
                        local jsp file name to upload,and set -o xxx.jsp
Baixar ferramenta