Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/jwa7470/2025-oracle-sso-ldap-attack-post-incident-written-report
Analyse des VulnérabilitésSécurité CloudSécurité de la Chaîne LogistiqueAuthentificationApprentissage et ÉducationRéponse aux Incidents
GitHubjwa7470/2025-oracle-sso-ldap-attack-post-incident-written-report

2025-Oracle-SSO-LDAP-Attack-Post-Incident-Written-Report

Voir le dépôt
il y a 16h 4mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Rapport post-incident analysant l'attaque de la chaîne d'approvisionnement SSO/LDAP d'Oracle Cloud (CVE-2021-35587). Détaille l'exploitation de l'infrastructure serveur héritée, l'impact sur plus de 140 000 locataires cloud, les conclusions sur les causes racines et les stratégies d'atténuation par phases.

Partager

2025-Oracle-SSO-LDAP-Attack-Post-Incident-Written-Report

Ce rapport post-incident examine la brèche de la chaîne d'approvisionnement de 2025 ciblant l'infrastructure d'identité et d'authentification d'Oracle Cloud. Il détaille comment les acteurs de la menace ont exploité une vulnérabilité d'exécution de code à distance pré-authentification non corrigée (CVE-2021-35587, CVSS 9.8) dans des instances héritées d'Oracle Access Manager (OAM) pour forger des jetons d'authentification et opérer sans être détectés pendant des mois. Le rapport évalue le rayon d'impact—qui a touché plus de 140 000 locataires et exposé 6 millions de dossiers d'utilisateurs—effectue une analyse des causes profondes sur l'exposition des actifs hérités, et présente des recommandations de sécurité à court terme concernant la révocation immédiate des jetons, l'amélioration du SIEM, et à long terme concernant le Zero Trust.

Télécharger l’outil