
Prueba de concepto del exploit para CVE-2020-2950, que demuestra la deserialización de AMF a deserialización de Java en Oracle Business Intelligence, con traza de depuración y payload.
Versión: 5.5.0.0.0, 11.1.1.9.0, 12.2.1.3.0
**Instalación:**https://www.sql.edu.vn/obiee/oracle-business-intelligence-12c/
Referencia: https://peterjson.medium.com/cve-2020-2950-turning-amf-deserialize-bug-to-java-deserialize-bug-2984a8542b6f
Encabezado cmd con base64 e hijo !!

URL: /analytics/jbips/messagebroker/cs/








