Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2017-10271-poc — cve-2017-10271 POC | Kitploit
Ferramentas/GitHubGitHub/superhacker-liuan/cve-2017-10271-poc
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubsuperhacker-liuan/cve-2017-10271-poc

cve-2017-10271-poc

cve-2017-10271 POC

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
743há 8 anosAinda não revisado

POC do CVE-2017-10271

Introdução

Este é um POC de autoteste para CVE-2017-10271. Foi testado no CentOS 7 e Windows 7/10.

Compilação

Este projeto é escrito em linguagem Rust. Você precisa primeiro instalar o ambiente Rust a partir de https://www.rust-lang.org/ e então compilar o projeto com o seguinte código.

root@kitploit:~
$ cargo build --release

Então você pode obter o binário em target/release/cve-2017-10271-poc.

Uso

Exibir mensagem de ajuda

Você pode obter a mensagem de ajuda executando diretamente

root@kitploit:~
$ cve-2017-10271-poc

Testar um site

Considere que você tem um site http://www.test.com/, que é vulnerável ao CVE-2017-10271 em http://www.test.com/wls-wsat/CoordinatorPortType ou http://www.test.com/wls-wsat/CoordinatorPortType11.

Para testar tal site. Você pode testá-lo facilmente executando

root@kitploit:~
$ cve-2017-10271-poc http://www.test.com

Se o site for vulnerável, o POC informará qual URL é vulnerável. Caso contrário, ele informará 'Não Vulnerável'

Testar vários sites

Se você quiser testar vários sites, pode anexar sites como arg2, arg3, etc. Ou seja, a seguinte execução testará três sites.

root@kitploit:~
$ cve-2017-10271-poc http://www.test.com http://www.test.org http://www.test.net

Doar para o desenvolvedor

Se você estiver disposto a ajudar o desenvolvedor, doe Bitcoin Cash para o endereço BITCOINCASH:QPZNZ089TQKAVWF6XM6SD8KPGM59FF5H6CKV0585EP.

Pull requests também são bem-vindos.

CVE-2017-10271 POC

介绍

这是一个CVE-2017-10271漏洞自动测试工具. 经确定可以在CentOS 7和Windows 7 / 10上运行。

编译

本程序是用rust语言实现的。你需要先到 https://www.rust-lang.org/ 安装rust编译环境,然后进入代码目录,执行下列代码可以在target/release/cve-2017-10271-poc得到二进制程序。

root@kitploit:~
$ cargo build --release

使用说明

查看帮助信息

通过直接执行不带参数的命令,可以查看帮助信息,如下:

root@kitploit:~
$ cve-2017-10271-poc

检测一个网站

不妨设有这样一个网站http://www.test.com/,这个网站在http://www.test.com/wls-wsat/CoordinatorPortType或者http://www.test.com/wls-wsat/CoordinatorPortType11的地址处存在CVE-2017-10271漏洞。你可以通过执行下面的命令来测试这个网站。

root@kitploit:~
$ cve-2017-10271-poc http://www.test.com

如果这个网站存在漏洞,程序会告诉你Vulnerable(有漏洞),否则会告诉你Not Vulnerable(没有漏洞)

同时检测多个网站

如果你需要同时检测多个网站,你可以将不同的网站作为参数进行追加,例如下面的命令可以同时测试3个网站。

root@kitploit:~
$ cve-2017-10271-poc http://www.test.com http://www.test.org http://www.test.net

捐赠开发者

如果你乐意的话,欢迎向开发者捐赠比特币现金,地址是BITCOINCASH:QPZNZ089TQKAVWF6XM6SD8KPGM59FF5H6CKV0585EP。

同时,欢迎提供pull requests

Baixar ferramenta