
Exploit automatisé pour CVE-2012-3153 / CVE-2012-3152
==============
Exploit automatisé pour Oracle Reports, CVE-2012-3153 / CVE-2012-3152
Crédits à @miss_sudo pour la divulgation
Usage: ./pwnacle.rb target_url payload_url
Cet exploit utilise les deux CVE pour télécharger un shell .jsp depuis votre payload_url, puis accessible depuis /reports/images/shell.jsp
payload_url doit contenir un payload .jsp mais cela pourrait être n'importe quoi avec quelques modifications.