
Attaque par oracle de padding multithreadée sur Oracle OAM (CVE-2018-2879)
Attaque Padding Oracle multithread sur Oracle OAM (CVE-2018-2879)
Red Timmy (Marco Ortisi, Stefan Broeder, Ahmad Mahfouz)
Cet exploit multithread a été développé pour augmenter considérablement la vitesse de l'attaque par rapport à la version monothread. Pour plus d'informations sur les détails techniques de l'attaque, consultez cet article de blog de SEC Consult :
https://sec-consult.com/en/blog/2018/05/oracle-access-managers-identity-crisis/
Les deux premières étapes vérifieront rapidement si le site Web est vulnérable à l'attaque. L'étape 3 lancera l'attaque Padding Oracle multithread.
Veuillez ajuster la fonction valid_padding() pour intercepter l'erreur renvoyée en cas d'échec de padding dans votre environnement.
Pour plus d'informations sur l'exploit et nos formations sur les attaques Java avancées, consultez RedTimmy.com