Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2017-10271 — Weblogic(CVE-2017-10271) | Kitploit
Инструменты/GitHubGitHub/r4b3rt/cve-2017-10271
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlPayload Development
GitHubr4b3rt/cve-2017-10271

CVE-2017-10271

Weblogic(CVE-2017-10271)

Репозиторий
17 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

weblogic_wls_wsat_rce

Скрипт эксплуатации уязвимости десериализации компонента Weblogic wls-wsat (CVE-2017-10271), модифицирован на основе https://github.com/s3xy/CVE-2017-10271.

  • Выполнение команд с выводом результата
  • Прямая загрузка shell
  • Протестировано на Linux с Weblogic 10.3.6.0 (OK)

Использование и параметры

  • python weblogic_wls_wsat_exp.py -t IP:7001
root@kitploit:~
usage: weblogic_wls_wsat_exp.py [-h] -t TARGET [-c CMD] [-o OUTPUT] [-s SHELL]

optional arguments:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        weblogic ip and port(eg -> IP:7001)
  -c CMD, --cmd CMD     command to execute,default is "id"
  -o OUTPUT, --output OUTPUT
                        output file name,default is output.txt
  -s SHELL, --shell SHELL
                        local jsp file name to upload,and set -o xxx.jsp
Скачать инструмент