
Oracle E-BS CVE-2022-21587 Exploit
Oracle E-BS CVE-2022-21587 Exploit Plugin für woodpecker-framwork
Dieses Tool ist ausschließlich für rechtmäßig autorisierte Unternehmenssicherheitsmaßnahmen bestimmt. Wenn Sie die Nutzbarkeit dieses Tools testen möchten, richten Sie bitte selbst eine Zielumgebung ein.
Bei der Verwendung dieses Tools zur Überprüfung müssen Sie sicherstellen, dass die Handlung den örtlichen Gesetzen und Vorschriften entspricht und Sie ausreichende Autorisierung erhalten haben. Scannen Sie keine nicht autorisierten Ziele.
Wenn Sie bei der Nutzung dieses Tools rechtswidrige Handlungen vornehmen, tragen Sie selbst die entsprechenden Konsequenzen. Wir übernehmen keinerlei rechtliche oder sonstige Haftung.
Bevor Sie dieses Tool installieren und verwenden, lesen Sie bitte sorgfältig und verstehen Sie alle Klauseln vollständig. Einschränkungs-, Haftungsausschluss- oder andere Klauseln, die Ihre wesentlichen Rechte betreffen, können durch Fettdruck oder Unterstreichung hervorgehoben werden. Sofern Sie nicht alle Bestimmungen dieser Vereinbarung gründlich gelesen, vollständig verstanden und akzeptiert haben, installieren und verwenden Sie dieses Tool nicht. Ihre Nutzung oder jede andere ausdrückliche oder stillschweigende Annahme dieser Vereinbarung gilt als Ihre Zustimmung zu den Bedingungen dieser Vereinbarung.
mvn clean package -DskipTests


Das generierte evil zip content kann direkt in Burp zum Senden von Paketen kopiert werden.

https://blog.viettelcybersecurity.com/cve-2022-21587-oracle-e-business-suite-unauth-rce/