Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
weblogic-XMLDecoder — CVE-2017-10352 CVE-2017-10271 weblogic-XMLDecoder | Kitploit
Инструменты/GitHubGitHub/bigsizeme/weblogic-xmldecoder
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubbigsizeme/weblogic-xmldecoder

weblogic-XMLDecoder

CVE-2017-10352 CVE-2017-10271 weblogic-XMLDecoder

Репозиторий
978 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Данное программное обеспечение предназначено только для учебного обмена, запрещено любое незаконное использование

Weblogic-XMLDecoder-GUI CVE-2017-10352

Экспериментальная работа на основе Python GUI. Основная функция — использование уязвимости небезопасной десериализации, вызванной XMLDecoder в Weblogic. Цель разработки — изучение библиотеки tkinter в Python и расширения ttk. Позже будет упаковано в исполняемый файл для Windows, ориентированный на уязвимости CVE-2017-10271 и CVE-2017-10352. Почему две уязвимости? Потому что первый патч Oracle был некачественным. Ниже приведён скриншот на Mac, качество среднее.

image

P.S: Загружено на третий день китайского Нового года (традиционный праздник китайской нации). Планировал закончить в канун Нового года, но приготовление праздничного ужина оказалось утомительным, и отложил до третьего дня (есть скриншоты в доказательство).

image

image

Особая благодарность https://github.com/s3xy/CVE-2017-10271, на основе которого были внесены изменения

Портировано из GitHub

forked from https://github.com/s3xy/CVE-2017-10271

Скачать инструмент