Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
WLT3Serial — नेटिव जावा-आधारित डिसीरियलाइज़ेशन शोषण WebLogic T3 (और T3S) श्रोताओं के लिए। | Kitploit
उपकरण/GitHubGitHub/bort-millipede/wlt3serial
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगArchived
GitHubbort-millipede/wlt3serial

WLT3Serial

नेटिव जावा-आधारित डिसीरियलाइज़ेशन शोषण WebLogic T3 (और T3S) श्रोताओं के लिए।

रिपॉजिटरी देखें
341036 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

WLT3Serial

WebLogic T3 (और T3S) लिसनर के लिए नेटिव Java-आधारित डिसीरियलाइज़ेशन शोषण (जैसा यहाँ उल्लिखित है)। इसके लिए तृतीय-पक्ष निर्भरताएँ ysoserial और wlthint3client आवश्यक हैं।

JavaUnserializeExploits weblogic.py और loubia की तुलना में लाभ/हानियाँ

लाभ:

  • T3/T3S संचार को Python स्क्रिप्ट के साथ एकमुश्त पैकेट कैप्चर के बजाय Java के साथ नेटिव रूप से संभालता है (अधिकांश शोषण विधियों के लिए), और इसलिए यह सभी WebLogic सर्वर संस्करणों के विरुद्ध काम करना चाहिए।
  • प्रति निष्पादन के दौरान ysoserial के माध्यम से सीधे ऑब्जेक्ट पेलोड उत्पन्न करता है, न कि एकमुश्त उत्पन्न ऑब्जेक्ट पेलोड, और इसलिए नवीनतम ysoserial संस्करण में सभी ऑब्जेक्ट पेलोड प्रकारों का समर्थन करता है।
  • निष्पादन के दौरान फेंके गए सभी अपवादों को पार्स (और यदि अनुरोध किया जाए तो प्रदर्शित) करता है, और इन अपवादों के आधार पर निष्पादन के कल्पित समग्र परिणाम को स्पष्ट रूप से बताता है। इसमें उपयोगकर्ता को सूचित करना शामिल है यदि शोषण सफल प्रतीत होता है, यदि SSL/TLS-सक्षम संचार विफल हुआ, या यदि लक्ष्य WebLogic सर्वर शोषण के विरुद्ध पैच किया हुआ प्रतीत होता है।
  • पेलोड वितरण के लिए कई अलग-अलग विधियाँ प्रदान करता है (JavaUnserialize weblogic.py/loubia और ysoserial.exploit.RMIRegistryExploit दोनों के समान)।

हानियाँ:

  • एक .jar फ़ाइल (wlthint3client.jar) पर निर्भर करता है जिसे मेरे द्वारा वितरित नहीं किया जा सकता (Oracle लाइसेंसिंग शर्तों के कारण) और केवल Oracle उपयोगकर्ता नाम/पासवर्ड के साथ डाउनलोड किया जा सकता है। इस कारण, मैं केवल एक "थिन" रिलीज़ जार वितरित कर सकता हूँ जिसके लिए अभी भी उपयोगकर्ता को Oracle से आवश्यक wlthint3client.jar फ़ाइल प्राप्त करनी होती है।
  • JVM द्वारा आरंभीकरण के दौरान क्लासेस लोड करने के तरीके से संबंधित समस्याओं के कारण, पूर्ण ऑल-इन-वन निष्पादन योग्य WLT3Serial जार फ़ाइल (WLT3Serial-full-[VERSION].jar) का उपयोग अब समर्थित नहीं है। इसलिए, WLT3Serial को पूर्ण कार्यक्षमता के साथ ठीक से चलाने के लिए कई फ़ाइलों (नीचे उल्लिखित) की आवश्यकता होती है।

निर्माण

Oracle Java 7 या 8 की आवश्यकता है। किसी अन्य Java विक्रेता (जैसे OpenJDK या IBM JRE) के साथ परीक्षण नहीं किया गया है, इसलिए मैं इनके लिए समर्थन का कोई वादा नहीं करता। Java 9 या 10 के साथ बनाया जा सकता है, लेकिन मैं इनके लिए समर्थन का कोई वादा नहीं करता।

WLT3Serial Gradle बिल्ड ऑटोमेशन सिस्टम के माध्यम से बनाया जाता है। निर्माण के लिए Gradle 4 का उपयोग किया जाना चाहिए, हालाँकि अन्य संस्करणों का आंशिक रूप से परीक्षण किया गया है (विकास अनुभाग देखें)।

तृतीय-पक्ष निर्भरताएँ:

  • ysoserial - ऑब्जेक्ट डिसीरियलाइज़ेशन पेलोड उत्पन्न करने के लिए; संस्करण v0.0.5 या उच्चतर आवश्यक (यदि उपयोगकर्ता द्वारा पहले से प्रदान नहीं किया गया है तो Gradle द्वारा स्वचालित रूप से डाउनलोड किया जाएगा।)
  • wlthint3client - T3/T3S कनेक्शन को नेटिव रूप से संभालने के लिए; उपयोगकर्ता द्वारा प्रदान किया जाना चाहिए (Oracle लाइसेंसिंग शर्तों के कारण): wls1036_dev.zip फ़ाइल के भाग के रूप में डाउनलोड किया जा सकता है (Oracle उपयोगकर्ता नाम/पासवर्ड आवश्यक) (/wlserver/server/lib/wlthint3client.jar पर स्थित) जो इस पृष्ठ पर होस्ट किया गया है ("Oracle WebLogic Server 10.3.6" अनुभाग के अंतर्गत "Mac OSX, Windows और Linux के लिए ज़िप वितरण")।

प्रक्रिया:

  1. WLT3Serial रिपॉजिटरी को क्लोन करें। git clone https://github.com/Bort-Millipede/WLT3Serial.git
  2. टर्मिनल खोलें और क्लोन किए गए रिपॉजिटरी पर नेविगेट करें।
  3. प्रारंभिक बिल्ड निर्देशिका बनाने के लिए निम्नलिखित कमांड निष्पादित करें: gradle clean prepare
  4. डाउनलोड की गई wlthint3client.jar फ़ाइल को build/libs/ निर्देशिका में रखें।
  5. (वैकल्पिक) यदि ysoserial का पसंदीदा संस्करण (v0.0.5 या उच्चतर) उपयोग कर रहे हैं, तो ysoserial.jar फ़ाइल को build/libs/ निर्देशिका में रखें।
  6. WLT3Serial जार फ़ाइल (build/libs/WLT3Serial-[VERSION].jar पर स्थित) बनाने के लिए निम्नलिखित कमांड निष्पादित करें: gradle build -x test

उपयोग

Oracle Java 7 या 8 की आवश्यकता है। किसी अन्य Java विक्रेता (जैसे OpenJDK या IBM JRE) के साथ परीक्षण नहीं किया गया है, इसलिए मैं इनके लिए समर्थन का कोई वादा नहीं करता। Java 9 या 10 के साथ उपयोग किया जा सकता है, लेकिन मैं इनके लिए समर्थन का कोई वादा नहीं करता।

यदि Property (डिफ़ॉल्ट), Bind या WLBind शोषण विधियों का उपयोग कर रहे हैं, तो WLT3Serial को इस प्रकार निष्पादित किया जाना चाहिए (java '-cp' पैरामीटर का मान ध्यान दें):

  • *nix पर: java -cp /path/to/ysoserial.jar:/path/to/wlthint3client.jar:/path/to/WLT3Serial-[VERSION].jar bort.millipede.wlt3.WLT3Serial [OPTIONS] REMOTE_HOST REMOTE_PORT PAYLOAD_TYPE PAYLOAD_CMD
  • Windows पर: java -cp \path\to\ysoserial.jar;\path\to\wlthint3client.jar;\path\to\WLT3Serial-[VERSION].jar bort.millipede.wlt3.WLT3Serial [OPTIONS] REMOTE_HOST REMOTE_PORT PAYLOAD_TYPE PAYLOAD_CMD

यदि CustomClass शोषण विधि का उपयोग कर रहे हैं, तो WLT3Serial को इस प्रकार निष्पादित किया जाना चाहिए (java '-cp' पैरामीटर का मान ध्यान दें):

  • *nix पर: java -cp /path/to/ysoserial.jar:/path/to/WLT3Serial-[VERSION].jar:/path/to/wlthint3client.jar bort.millipede.wlt3.WLT3Serial [OPTIONS] REMOTE_HOST REMOTE_PORT PAYLOAD_TYPE PAYLOAD_CMD
  • Windows पर: java -cp \path\to\ysoserial.jar;\path\to\WLT3Serial-[VERSION].jar;\path\to\wlthint3client.jar bort.millipede.wlt3.WLT3Serial [OPTIONS] REMOTE_HOST REMOTE_PORT PAYLOAD_TYPE PAYLOAD_CMD

नीचे अंतर्निहित सहायता मेनू का प्रिंटआउट है:

Usage: WLT3Serial [OPTIONS] REMOTE_HOST REMOTE_PORT PAYLOAD_TYPE PAYLOAD_CMD

Options:
	--help				print usage (you're lookin at it)

	--verbose			Verbose output (full thrown exception output; Disabled by default)

	--method=EXPLOIT_METHOD		Exploit Method for delivering generated ysoserial payload
		Exploit Methods:
			Property	Send ysoserial payload as connection environment property value (Default; via javax.naming.Context.lookup(), variation of ysoserial.exploit.RMIRegistryExploit)
			Bind		Send ysoserial payload as object to bind to name (via javax.naming.Context.bind(), similar to ysoserial.exploit.RMIRegistryExploit)
			WLBind		Send ysoserial payload as WebLogic RMI object to bind to name (via weblogic.rmi.Naming.bind(), similar to ysoserial.exploit.RMIRegistryExploit)
			CustomClass	Send ysoserial payload during T3/T3S connection initialization (via custom weblogic.rjvm.ClassTableEntry class, similar to JavaUnserializeExploits weblogic.py)

	--t3s[=PROTOCOL]		Use T3S (transport-encrypted) connection (Disabled by default)
		Protocols:
			TLSv1.2
			TLSv1.1
			TLSv1 (Default)
			SSLv3
			SSLv2 (SSLv2Hello handshake only, then fallback to SSLv3 for communication: this is an Oracle Java limitation, not a WLT3Serial limitation)


Available Payload Types (WebLogic is usually vulnerable to "CommonsCollectionsX" and "JRMPClientX" types):
	(available payloads listed here)
टूल डाउनलोड करें