
CVE-2012-3153 / CVE-2012-3152 के लिए स्वचालित शोषण
Oracle Reports के लिए स्वचालित शोषण, CVE-2012-3153 / CVE-2012-3152
प्रकटीकरण के लिए @miss_sudo को श्रेय
उपयोग: ./pwnacle.rb target_url payload_url
यह शोषण दोनों CVE का उपयोग करके आपके payload_url से एक .jsp शेल अपलोड करता है जो तब /reports/images/shell.jsp पर पहुँचा जा सकता है
payload_url में एक .jsp पेलोड होना चाहिए लेकिन थोड़े संशोधन के साथ यह वास्तव में कुछ भी हो सकता है।