
يُستخدم هذا السكربت لأتمتة استغلال ثغرة Oracle Ebussiness (EBS) لـ CVE 2022-21587 ( Unauthenticated File Upload For Remote Code Execution)
المتطلب الأساسي لتشغيل هذا الاستغلال:
قبل التشغيل، تأكد من استخدامه فقط للأغراض الأخلاقية
إذا فشل الاستغلال في التشغيل:
تثبيت requests
pip3 install requests
تثبيت slipit, git clone https://github.com/usdAG/slipit
تثبيت uuencode
الاستخدام: python3 exploit.py http://target.com
cmd في طلب الهيدر مع أي حمولة باش تريد تنفيذها