Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-2950 — Proof-of-Concept-Exploit für CVE-2020-2950, der AMF-Deserialisierung zu Java-Deserialisierung in Oracle Business Intelligence demonstriert, mit Debug-Trace und Payload. | Kitploit
Tools/GitHubGitHub/tuo4n8/cve-2020-2950
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsBinäranalyse
GitHubtuo4n8/cve-2020-2950

CVE-2020-2950

Proof-of-Concept-Exploit für CVE-2020-2950, der AMF-Deserialisierung zu Java-Deserialisierung in Oracle Business Intelligence demonstriert, mit Debug-Trace und Payload.

Repository anzeigen
1vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Oracle-BI (CVE-2020-2950)

AMF Deserialisierung

Version: 5.5.0.0.0, 11.1.1.9.0, 12.2.1.3.0

**Installation:**https://www.sql.edu.vn/obiee/oracle-business-intelligence-12c/

Referenz: https://peterjson.medium.com/cve-2020-2950-turning-amf-deserialize-bug-to-java-deserialize-bug-2984a8542b6f



Exploit - PoC

amf.bin

Header cmd mit Base64 und Kind !!


Debug-Trace-Fehler

URL: /analytics/jbips/messagebroker/cs/

  • Request verarbeiten -> processCall()

image-20210521104317854

  • InputStream holen -> AMF-Paket deserialisieren

image-20210521104423834

  • AMF-Objekt holen -> deserialisieren

image-20210521104538758

image-20210521104730919

image-20210521104755256

image-20210521104844150

  • Wenn Typ übereinstimmt -> AMF readObject (AMF3DATA.class)

image-20210521104956342

  • AMF3DATA.class -> AMF3ObjectInput
  • In AMF3ObjectInut -> readComplexObject

image-20210521105409912

  • In readComplexObject:
    • Wenn Klasse externalizable ist -> radExternalchain
    • sonst setFiled

image-20210521105523270

  • AMF Deserialisierungs-Kette -> readExternal Chain
Tool herunterladen