
استغلال آلي لـ CVE-2012-3153 / CVE-2012-3152
استغلال آلي لـ Oracle Reports، CVE-2012-3153 / CVE-2012-3152
شكر لـ @miss_sudo على الإفصاح
الاستخدام: ./pwnacle.rb target_url payload_url
يستخدم هذا الاستغلال كلا الثغرات لتحميل شل .jsp من payload_url الخاص بك والتي يمكن الوصول إليها من /reports/images/shell.jsp
يجب أن يحتوي payload_url على حمولة .jsp ولكن يمكن أن يكون أي شيء مع بعض التعديل.