
Dieses Skript wird verwendet, um den Exploit für Oracle Ebussiness (EBS) für CVE 2022-21587 ( Unauthentifizierter Datei-Upload für Remote-Codeausführung) zu automatisieren.
Bevor du es ausführst, stelle sicher, dass du es nur für ethische Aufgaben verwendest.
Wenn das Exploit nicht ausgeführt werden kann:
Installiere requests
pip3 install requests
Installiere slipit, git clone https://github.com/usdAG/slipit
Installiere uuencode
Verwendung : python3 exploit.py http://target.com
cmd in die Header-Anfrage ein, mit einem beliebigen Bash-Payload, den du ausführen möchtest.