Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-21445-for-12.2.1.3.0-Weblogic — Exploit d'exécution de code à distance avant authentification pour Oracle WebLogic ADF Faces (CVE-2022-21445, CVSS 9.8). Inclut une configuration détaillée de l'environnement, la génération de charges utiles et des instructions de débogage à distance pour les tests d'intrusion. | Kitploit
Outils/GitHubGitHub/hienkiet/cve-2022-21445-for-12.2.1.3.0-weblogic
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHub
hienkiet/cve-2022-21445-for-12.2.1.3.0-weblogic

CVE-2022-21445-for-12.2.1.3.0-Weblogic

Exploit d'exécution de code à distance avant authentification pour Oracle WebLogic ADF Faces (CVE-2022-21445, CVSS 9.8). Inclut une configuration détaillée de l'environnement, la génération de charges utiles et des instructions de débogage à distance pour les tests d'intrusion.

Voir le dépôt
5355il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Aperçu

CVE-2022-21445 (score CVSS 9,8), la vulnérabilité est une désérialisation de données non fiables, identifiée dans le composant ADF Faces, pouvant être exploitée à distance sans authentification (pre-authentication) par des pirates pour exécuter du code à distance (RCE).

Cette vulnérabilité a été découverte par deux experts en cybersécurité : PeterJson de VNG Corporation et Nguyen Jang de VNPT. Oracle a reçu ce rapport en octobre 2021 et a mis six mois, soit jusqu'en avril 2022, pour publier un correctif.

Dans cet article, l'exploitation se concentre sur Oracle Business Intelligence version 12.2.1.4.0.

Analyse – Reproduction de la vulnérabilité

Installation de l'environnement

Côté machine victime/cible

Conditions : Installer Windows 10+ Pro ou Windows Home (x64) avec licence activée, ou utiliser Windows Server (privilégier les produits Oracle).

Étape 1 : Installer Java, version jdk 8u112 ou ultérieure (8Ux), lien de téléchargement : JDKv8U112

  • Ajouter JAVA_HOME en pointant vers le répertoire jdk (pas jre). Image 1.1 : Installation Java

Étape 2 : Installer Oracle Database 19c, lien de téléchargement : Oracle 19c

  1. Préparer un dossier pour installer la base de données, créer un chemin comme ci-dessous et décompresser le fichier zip de la base de données téléchargée dans C:\app\oracle\product\19c\db_home1.

  2. Exécuter le fichier setup.application avec les droits d'administrateur. Image 2.1 : Exécution du setup DB

  3. Suivre chaque étape comme indiqué dans le Guide d'installation de la base de données.

  4. Attention importante : À l'étape 8/17, pensez à cocher Create as Container database pour créer une base de données pluggable nécessaire lors de l'installation de Fusion Middleware. Image 2.2 : Création de la base de données pluggable

    À l'étape 9/17, choisir le jeu de caractères Unicode (AL32UTF8). Image 2.3 : Choix Unicode

  5. Une fois l'installation terminée, vérifier dans les services Windows que les 4 services principaux (comme sur l'image ci-dessous) sont à l'état RUNNING. Image 2.4 : Installation réussie

    Image 2.5 : Vérification des services

  6. Créer un nouveau compte oracle database selon les étapes suivantes :

    • Terminal Administrator -> sqlplus / as sysdba
    • Créer l'utilisateur système : alter user system identified by system_password account unlock;
    • Vérifier l'existence de l'utilisateur : select username from dba_users;
    • Configurer l'environnement : alter session set "_oracle_script"=true;
    • Créer un utilisateur standard hr : create user hr identified by user_password;
    • Accorder les privilèges : grant all privileges to hr;
    • Déverrouiller le compte – modifier le mot de passe : alter user hr identified by hr_pass account unlock;
    • Créer un nouveau compte système : alter user sys identified by sys_pass account unlock;

Étape 3 : Installer SQL Developer, version no-jre, lien de téléchargement : SQLDev-NoJRE Image 3.1 : Téléchargement de SQL Developer

  • Exécuter le fichier sqldeveloper.application avec les droits d'administrateur. Image 3.2 : Lancement de SQL Developer

  • Configurer les paramètres d'une nouvelle connexion comme sur l'image ci-dessous, en modifiant le nom d'utilisateur et le mot de passe (par exemple hr), le nom d'hôte (par défaut localhost), le port (par défaut 1521), le SID (qui est le nom global de la base de données installée à l'étape 2). Image 3.3 : Configuration des paramètres SQL Developer

  • Si lors du clic sur Test un message indique Success, la connexion est réussie ; cliquer sur Connect.

Étape 4 : Installer Fusion Middleware Infrastructure (FMW) version 12.2.1.3.0, lien de téléchargement : FMW_ver_12.2.1.3.0 Image 4.1 : Téléchargement de FMW

  • Créer le chemin pour le dossier d'installation de FMW selon le modèle C:\Oracle\Middleware\Oracle_Home.
  • Suivre les étapes une à une selon le guide : Guide d'installation de FMW

Étape 5 : Installer Oracle Business Intelligence (OBIEE) version 12.2.1.4.0, lien de téléchargement : OBIEE_ver_12.2.1.4.0

  • Exécuter le fichier setup_bi_platform-12.2.1.4.0_win64.exe avec les droits d'administrateur. Image 5.1 : Exécution du fichier d'installation OBIEE

  • Installer étape par étape selon le Guide d'installation d'OBIEE

  • Remarque : Le chemin de BI doit être identique à celui utilisé pour FMW, ici Oracle/Middleware/Oracle_Home. Image 5.2 : Le chemin de BI doit correspondre à celui de FMW

Étape 6 : Configurer le schéma BI à l'aide de l'utilitaire Repository Creation Utility (RCU)

  • Dans le chemin C:\Oracle\Middleware\Oracle_Home\oracle_common\bin, exécuter le fichier rcu.bat avec les droits d'administrateur.

  • Suivre les étapes ci-dessous dans l'ordre :

Image 6.1 : Création du référentiel

Image 6.2 : Détails de la connexion à la base de données

Image 6.3 : Sélection des composants

Image 6.4 : Mot de passe du schéma

  • Enfin, cliquer sur Create pour que le système crée le schéma BI.

Étape 7 : Configurer les variables d'environnement pour OBIEE

  • Aller dans Panneau de configuration > Système > Paramètres système avancés > Avancé > Variables d'environnement > Nouvelle variable système. Image 7.1 : Variables d'environnement

Étape 8 : Créer le domaine BI

Télécharger l’outil