
Ataque de Oráculo de Relleno Multihilo en Oracle OAM (CVE-2018-2879)
Ataque de Oracle de Padding Multihilo en Oracle OAM (CVE-2018-2879)
Red Timmy (Marco Ortisi, Stefan Broeder, Ahmad Mahfouz)
Este exploit multihilo fue desarrollado para aumentar considerablemente la velocidad del ataque en comparación con la versión de un solo hilo. Para más información sobre los detalles técnicos del ataque, consulte esta publicación de blog de SEC Consult:
https://sec-consult.com/en/blog/2018/05/oracle-access-managers-identity-crisis/
Las dos primeras etapas verificarán rápidamente si el sitio web es vulnerable al ataque. La etapa 3 lanzará el ataque de Oracle de Padding multihilo.
Por favor, ajuste la función valid_padding() para capturar el error que se devuelve desde un fallo de padding en su entorno.
Para más información sobre el exploit y nuestros entrenamientos en ataques avanzados de Java, consulte RedTimmy.com