Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-2950 — Prueba de concepto del exploit para CVE-2020-2950, que demuestra la deserialización de AMF a deserialización de Java en Oracle Business Intelligence, con traza de depuración y payload. | Kitploit
Herramientas/GitHubGitHub/tuo4n8/cve-2020-2950
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAnálisis de Binarios
GitHubtuo4n8/cve-2020-2950

CVE-2020-2950

Prueba de concepto del exploit para CVE-2020-2950, que demuestra la deserialización de AMF a deserialización de Java en Oracle Business Intelligence, con traza de depuración y payload.

Ver Repositorio
1hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Oracle-BI (CVE-2020-2950)

Deserialización AMF

Versión: 5.5.0.0.0, 11.1.1.9.0, 12.2.1.3.0

**Instalación:**https://www.sql.edu.vn/obiee/oracle-business-intelligence-12c/

Referencia: https://peterjson.medium.com/cve-2020-2950-turning-amf-deserialize-bug-to-java-deserialize-bug-2984a8542b6f



Exploit - PoC

amf.bin

Encabezado cmd con base64 e hijo !!


Traza de depuración del bug

URL: /analytics/jbips/messagebroker/cs/

  • Manejar la solicitud -> processCall()

image-20210521104317854

  • Obtener inputstream -> deserializar paquete AMF

image-20210521104423834

  • Obtener objeto AMF -> deserializar

image-20210521104538758

image-20210521104730919

image-20210521104755256

image-20210521104844150

  • Si el tipo coincide -> AMF readobject (AMF3DATA.class)

image-20210521104956342

  • AMF3DATA.class -> AMF3ObjectInput
  • En AMF3ObjectInut -> readComplexObject

image-20210521105409912

  • En readComplexObject:
    • Si la clase deserializada es externalizable -> radExternalchain
    • si no, setFiled

image-20210521105523270

  • Cadena de deserialización AMF -> readExternal Chain
Descargar herramienta