
Automatisierter Exploit für CVE-2012-3153 / CVE-2012-3152
Automatisierter Exploit für Oracle Reports, CVE-2012-3153 / CVE-2012-3152
Credits an @miss_sudo für die Veröffentlichung
Verwendung: ./pwnacle.rb target_url payload_url
Dieser Exploit nutzt beide CVEs aus, um eine .jsp-Shell von Ihrer payload_url hochzuladen, die dann unter /reports/images/shell.jsp erreichbar ist.
payload_url sollte ein .jsp-Payload enthalten, könnte aber mit einigen Änderungen eigentlich alles Mögliche sein.