
CVE-2017-10352 CVE-2017-10271 weblogic-XMLDecoder
Данное программное обеспечение предназначено только для учебного обмена, запрещено любое незаконное использование
Экспериментальная работа на основе Python GUI. Основная функция — использование уязвимости небезопасной десериализации, вызванной XMLDecoder в Weblogic. Цель разработки — изучение библиотеки tkinter в Python и расширения ttk. Позже будет упаковано в исполняемый файл для Windows, ориентированный на уязвимости CVE-2017-10271 и CVE-2017-10352. Почему две уязвимости? Потому что первый патч Oracle был некачественным. Ниже приведён скриншот на Mac, качество среднее.

P.S: Загружено на третий день китайского Нового года (традиционный праздник китайской нации). Планировал закончить в канун Нового года, но приготовление праздничного ужина оказалось утомительным, и отложил до третьего дня (есть скриншоты в доказательство).
Особая благодарность https://github.com/s3xy/CVE-2017-10271, на основе которого были внесены изменения
Портировано из GitHub
forked from https://github.com/s3xy/CVE-2017-10271