
Exploit proof-of-concept pour CVE-2022-21587 ciblant Oracle E-Business Suite avec des capacités d'écrasement de fichiers et de création de shell.
CVE-2022-21587 POC
le fichier exploit.py écrasera le fichier .pl (non recommandé pour l'utilisation, affectera le système)
le fichier EBS n'écrase pas, créera un nouveau fichier shell
installer slipit: git clone https://github.com/usdAG/slipit
cd slipit
python3 setup.py sdist
pip3 install --user dist/*
export PATH=/home/yourname/.local/bin:$PATH
installer uuencode: sudo apt-get install sharutils
Exploitation : python3 http|https://example.com