Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-2950 | Kitploit
أدوات/GitHubGitHub/tuo4n8/cve-2020-2950
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقتحليل الملفات الثنائية
GitHubtuo4n8/cve-2020-2950

CVE-2020-2950

عرض المستودع
منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Oracle-BI (CVE-2020-2950)

إلغاء تسلسل AMF

الإصدار: 5.5.0.0.0, 11.1.1.9.0, 12.2.1.3.0

التثبيت: https://www.sql.edu.vn/obiee/oracle-business-intelligence-12c/

المرجع: https://peterjson.medium.com/cve-2020-2950-turning-amf-deserialize-bug-to-java-deserialize-bug-2984a8542b6f



استغلال - PoC

amf.bin

ترويسة cmd مع base64 وطفل !!


تتبع تصحيح الخلل

URL: /analytics/jbips/messagebroker/cs/

  • معالجة الطلب -> processCall()

image-20210521104317854

  • الحصول على inputstream -> إلغاء تسلسل حزمة AMF

image-20210521104423834

  • الحصول على كائن AMF -> إلغاء التسلسل

image-20210521104538758

image-20210521104730919

image-20210521104755256

image-20210521104844150

  • إذا كان النوع مطابقًا -> AMF readobject (AMF3DATA.class)

image-20210521104956342

  • AMF3DATA.class -> AMF3ObjectInput
  • في AMF3ObjectInut -> readComplexObject

image-20210521105409912

  • في readComplexObject:
    • إذا كان الفصل المُلغى تسلسله externalizable -> radExternalchain
    • وإلا setFiled

image-20210521105523270

  • سلسلة إلغاء تسلسل AMF -> سلسلة readExternal
تنزيل الأداة