
CVE-2017-10366: Oracle PeopleSoft 8.54, 8.55, 8.56 Java deserialization exploit
Ce script automatise l'exploitation d'une vulnérabilité de désérialisation Java dans Oracle PeopleSoft, découverte à l'origine par Vahagn Vardanyan.
Cet exploit nécessite ysoserial.jar pour générer des charges utiles Java sérialisées multiplateformes. ysoserial doit se trouver dans le même répertoire que ce script.
PS : Il utilise ysoserial-modified.jar, disponible sur https://github.com/pimps/ysoserial-modified/
Copyright 2016-2018, Blaze Information Security