
Ce script est utilisé pour automatiser l'exploitation d'Oracle Ebussiness (EBS) pour CVE 2022-21587 (Téléversement de fichier non authentifié pour exécution de code à distance)
Avant de l'exécuter, assurez-vous de l'utiliser uniquement à des fins éthiques.
si l'exploit échoue à s'exécuter :
Installation de requests
pip3 install requests
Installez slipit, git clone https://github.com/usdAG/slipit
Installez uuencode
Utilisation : python3 exploit.py http://target.com
cmd dans l'en-tête de la requête avec n'importe quelle charge utile bash que vous souhaitez exécuter