
هجوم Padding Oracle متعدد الخيوط على Oracle OAM (CVE-2018-2879)
هجوم Padding Oracle متعدد الخيوط على Oracle OAM (CVE-2018-2879)
Red Timmy (Marco Ortisi, Stefan Broeder, Ahmad Mahfouz)
طُوّر هذا الاستغلال متعدد الخيوط لزيادة سرعة الهجوم بشكل كبير مقارنةً بالنسخة أحادية الخيط. لمزيد من المعلومات حول التفاصيل التقنية للهجوم، راجع منشور المدونة هذا من SEC Consult:
https://sec-consult.com/en/blog/2018/05/oracle-access-managers-identity-crisis/
ستتحقق المرحلتان الأوليتان بسرعة مما إذا كان الموقع الإلكتروني معرضًا للهجوم. ستُطلق المرحلة 3 هجوم Padding Oracle متعدد الخيوط.
يرجى تعديل دالة valid_padding() لالتقاط الخطأ الذي يُرجَع من فشل الحشو (padding) في بيئتك.
لمزيد من المعلومات حول الاستغلال وتدريباتنا حول هجمات Java المتقدمة، راجع RedTimmy.com