
CVE-2017-10366: Exploit de deserialización de Java para Oracle PeopleSoft 8.54, 8.55, 8.56
Este script automatiza la explotación de una vulnerabilidad de deserialización Java en Oracle PeopleSoft, descubierta originalmente por Vahagn Vardanyan.
Este exploit requiere ysoserial.jar para generar payloads Java serializados multiplataforma. ysoserial debe estar en el mismo directorio que este script.
PD: Utiliza ysoserial-modified.jar, que se puede encontrar en https://github.com/pimps/ysoserial-modified/
Derechos de autor 2016-2018, Blaze Information Security