
CVE-2017-10366: Oracle PeopleSoft 8.54, 8.55, 8.56 Java-Deserialisierungs-Exploit
Dieses Skript automatisiert die Ausnutzung einer Java-Deserialisierungsschwachstelle in Oracle PeopleSoft, die ursprünglich von Vahagn Vardanyan entdeckt wurde.
Dieser Exploit benötigt ysoserial.jar, um plattformübergreifende serialisierte Java-Payloads zu generieren. ysoserial muss sich im selben Verzeichnis wie dieses Skript befinden.
PS: Es verwendet ysoserial-modified.jar, das unter https://github.com/pimps/ysoserial-modified/ zu finden ist.
Copyright 2016-2018, Blaze Information Security