
CVE-2017-10366: Oracle PeopleSoft 8.54, 8.55, 8.56 जावा डिसीरियलाइज़ेशन शोषण
यह स्क्रिप्ट Oracle PeopleSoft में एक Java deserialization भेद्यता के शोषण को स्वचालित करती है, जिसे मूल रूप से Vahagn Vardanyan द्वारा खोजा गया था।
इस एक्सप्लॉइट के लिए ysoserial.jar की आवश्यकता होती है ताकि क्रॉस-प्लेटफॉर्म सीरियलाइज़्ड Java पेलोड उत्पन्न किए जा सकें। ysoserial को इस स्क्रिप्ट के समान निर्देशिका में होना चाहिए।
PS: यह ysoserial-modified.jar का उपयोग करता है, जिसे https://github.com/pimps/ysoserial-modified/ पर पाया जा सकता है।
कॉपीराइट 2016-2018, Blaze Information Security