Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-35587 — Proof-of-Concept-Exploit für CVE-2021-35587, eine nicht authentifizierte Remote-Codeausführungs-Schwachstelle in Oracle Access Manager, die eine vollständige Übernahme des betroffenen Systems ermöglicht. | Kitploit
Tools/GitHubGitHub/zz-socmap/cve-2021-35587
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubzz-socmap/cve-2021-35587

CVE-2021-35587

Proof-of-Concept-Exploit für CVE-2021-35587, eine nicht authentifizierte Remote-Codeausführungs-Schwachstelle in Oracle Access Manager, die eine vollständige Übernahme des betroffenen Systems ermöglicht.

Repository anzeigen
42104vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
  • CVE-2021-35587

** Beschreibung - POC für CVE-2021-35587: Eine leicht ausnutzbare Schwachstelle ermöglicht es einem nicht authentifizierten Angreifer mit Netzwerkzugriff über HTTP, Oracle Access Manager zu kompromittieren. - erstellt von antx am 14.03.2022.

** Details - Schwachstelle im Oracle Access Manager-Produkt von Oracle Fusion Middleware (Komponente: OpenSSO Agent). - Eine leicht ausnutzbare Schwachstelle ermöglicht es einem nicht authentifizierten Angreifer mit Netzwerkzugriff über HTTP, Oracle Access Manager zu kompromittieren. - Erfolgreiche Angriffe auf diese Schwachstelle können zur Übernahme von Oracle Access Manager führen.

** CVE-Schweregrad - attackComplexity: LOW - attackVector: NETWORK - availabilityImpact: HIGH - confidentialityImpact: HIGH - integrityImpact: HIGH - privilegesRequired: NONE - scope: UNCHANGED - userInteraction: NONE - version: 3.1 - baseScore: 9.8 - baseSeverity: CRITICAL

** Betroffen - Access Manager - 11.1.2.3.0 - 12.2.1.3.0 - 12.2.1.4.0

** POC - [[./CVE-2021-35587.py][Poc]]

** Referenz - Ref-Quelle - [[https://testbnull.medium.com/oracle-access-manager-pre-auth-rce-cve-2021-35587-analysis-1302a4542316][Oracle Access Manager pre-authentication Remote Code Execution CVE-2020-35587]] - [[https://github.com/cckuailong/reapoc/blob/4eb15938ed9f44aa7db47fdbb88bc45f556b02bb/2021/CVE-2021-35587/poc/nuclei/CVE-2021-35587.yaml][Nuclei POC ]] - Ref-Risiko - [[https://nvd.nist.gov/vuln/detail/CVE-2021-35587][NVD]] - CVE - [[https://github.com/CVEProject/cvelist/blob/master/2021/35xxx/CVE-2021-35587.json][CVE-2021-35587]] - [[https://nvd.nist.gov/vuln/detail/CVE-2021-35587][NVD]] - Ref-Poc-Engine - [[https://github.com/antx-code/pocx][pocx]]

Tool herunterladen