Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-2950 — Exploit de preuve de concept pour CVE-2020-2950, démontrant la désérialisation AMF en désérialisation Java dans Oracle Business Intelligence, avec trace de débogage et charge utile. | Kitploit
Outils/GitHubGitHub/tuo4n8/cve-2020-2950
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAnalyse de Binaires
GitHubtuo4n8/cve-2020-2950

CVE-2020-2950

Exploit de preuve de concept pour CVE-2020-2950, démontrant la désérialisation AMF en désérialisation Java dans Oracle Business Intelligence, avec trace de débogage et charge utile.

Voir le dépôt
il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Oracle-BI (CVE-2020-2950)

AMF deseiralize

Version: 5.5.0.0.0, 11.1.1.9.0, 12.2.1.3.0

**Installation:**https://www.sql.edu.vn/obiee/oracle-business-intelligence-12c/

Réf.: https://peterjson.medium.com/cve-2020-2950-turning-amf-deserialize-bug-to-java-deserialize-bug-2984a8542b6f



Exploit - PoC

amf.bin

Commande d'en-tête avec base64 et enfant !!


Trace de débogage du bogue

URL : /analytics/jbips/messagebroker/cs/

  • Traiter la requête -> processCall()

image-20210521104317854

  • Obtenir le flux d'entrée -> désérialiser le package AMF

image-20210521104423834

  • Obtenir l'objet AMF -> désérialiser

image-20210521104538758

image-20210521104730919

image-20210521104755256

image-20210521104844150

  • Si le type correspond -> AMF readobject (AMF3DATA.class)

image-20210521104956342

  • AMF3DATA.class -> AMF3ObjectInput
  • In AMF3ObjectInut -> readComplexObject

image-20210521105409912

  • Dans readComplexObject:
    • Si la classe désérialisée est externalisable -> radExternalchain
    • sinon setFiled

image-20210521105523270

  • Chaîne de désérialisation AMF -> readExternal Chain
Télécharger l’outil