
Oracle OAM पर मल्टीथ्रेडेड पैडिंग ओरेकल हमला (CVE-2018-2879)
Oracle OAM पर मल्टीथ्रेडेड पैडिंग ओरेकल अटैक (CVE-2018-2879)
Red Timmy (Marco Ortisi, Stefan Broeder, Ahmad Mahfouz)
यह मल्टीथ्रेडेड एक्सप्लॉइट सिंगल थ्रेडेड संस्करण की तुलना में अटैक की गति को काफी हद तक बढ़ाने के लिए विकसित किया गया था। अटैक के तकनीकी विवरणों के बारे में अधिक जानकारी के लिए, SEC Consult द्वारा लिखित यह ब्लॉग पोस्ट देखें:
https://sec-consult.com/en/blog/2018/05/oracle-access-managers-identity-crisis/
पहले दो चरण जल्दी से सत्यापित करेंगे कि वेबसाइट अटैक के प्रति संवेदनशील है या नहीं। चरण 3 मल्टीथ्रेडेड पैडिंग ओरेकल अटैक शुरू करेगा।
कृपया अपने वातावरण में पैडिंग विफलता से लौटाई गई त्रुटि को पकड़ने के लिए valid_padding() फ़ंक्शन को समायोजित करें।
एक्सप्लॉइट और उन्नत Java अटैक पर हमारे प्रशिक्षणों के बारे में अधिक जानकारी के लिए, RedTimmy.com देखें।