
Exploit automatizado para CVE-2012-3153 / CVE-2012-3152
Exploit automatizado para Oracle Reports, CVE-2012-3153 / CVE-2012-3152
Créditos a @miss_sudo por la divulgación
Uso: ./pwnacle.rb target_url payload_url
Este exploit utiliza ambos CVEs para subir una shell .jsp desde tu payload_url, que luego es accesible desde /reports/images/shell.jsp
payload_url debería contener un payload .jsp, pero en realidad podría ser cualquier cosa con alguna modificación.