Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Oracle-OAM-Padding-Oracle-CVE-2018-2879-Exploit — Exploit de oráculo de relleno para Oracle Access Manager (CVE-2018-2879) que permite el descifrado de cookies cifradas y el cifrado de texto plano arbitrario para el bypass de autenticación durante pruebas de penetración. | Kitploit
Herramientas/GitHubGitHub/mostafasoliman/oracle-oam-padding-oracle-cve-2018-2879-exploit
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebCriptografíaPruebas de PenetraciónAutenticación
GitHub
mostafasoliman/oracle-oam-padding-oracle-cve-2018-2879-exploit

Oracle-OAM-Padding-Oracle-CVE-2018-2879-Exploit

Exploit de oráculo de relleno para Oracle Access Manager (CVE-2018-2879) que permite el descifrado de cookies cifradas y el cifrado de texto plano arbitrario para el bypass de autenticación durante pruebas de penetración.

Ver Repositorio
11714hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Oracle-OAM-Padding-Oracle-CVE-2018-2879-Exploit

Introducción

Este exploit fue desarrollado durante una actividad de pruebas de penetración contra Oracle OAM 11.1.2.3.0. Se desarrolló basándose en la descripción técnica de sec-consult.

root@kitploit:~
https://www.sec-consult.com/en/blog/2018/05/oracle-access-managers-identity-crisis/

Requisitos

El exploit depende de python-paddingoracle, el cual se puede descargar desde aquí.

root@kitploit:~
https://github.com/mwielgoszewski/python-paddingoracle

Cómo funciona el exploit

root@kitploit:~
# python oracle-oam-exploit.py -h

#######    #    #     #    #######
#     #   # #   ##   ##    #       #    # #####  #       ####  # #####
#     #  #   #  # # # #    #        #  #  #    # #      #    # #   #
#     # #     # #  #  #    #####     ##   #    # #      #    # #   #
#     # ####### #     #    #         ##   #####  #      #    # #   #
#     # #     # #     #    #        #  #  #      #      #    # #   #
####### #     # #     #    ####### #    # #      ######  ####  #   #
Oracle Padding Oracle
                                coded by: Mostafa Soliman

usage: oracle-oam-exploit.py [-h] [-e ENCRYPT] [-d DECRYPT] [-v] URL

positional arguments:
  URL                   Target resource URL

optional arguments:
  -h, --help            show this help message and exit
  -e ENCRYPT, --encrypt ENCRYPT
                        Encrypt plain text data
  -d DECRYPT, --decrypt DECRYPT
                        Decrypt base64 encode cipher text
  -v, --verb            Show decrypt block info

El exploit recibe la URL del recurso que requiere autenticación de Oracle OAM. Realiza los siguientes pasos:

  1. Encuentra la longitud correcta que resulta en agregar un nuevo bloque de relleno.
  2. Fuerza bruta el prefijo correcto que se utilizará en futuros cifrados y descifrados (bloque mágico).

El pentester puede especificar cualquier valor cifrado (encquery, encreplay, cookie) que desee descifrar usando la bandera -d.

El pentester puede especificar cualquier valor de texto plano que desee cifrar usando la bandera -e.

Construcción de una cookie falsa

Al revertir el SDK de Oracle OAM podemos ver que la cookie tiene la siguiente estructura:

root@kitploit:~
Salt= ACL= AuthId= Ip= TCT= SessionId= userId= validate=BASE64Encode(MD5(Salt+AuthId+Ip+ACL+TCT+SessionId))

Por lo tanto, para construir una cookie, obtenga una de texto plano válida usando la bandera -d, modifíquela y luego cifrarla de nuevo usando -e.

Ejemplo de descifrado de una cookie

Alt text Alt text

Descargar herramienta