
Oracle E-BS CVE-2022-21587 Exploit
Oracle E-BS CVE-2022-21587 Exploit Plugin के लिए woodpecker-framwork
यह उपकरण केवल कानूनी रूप से अधिकृत उद्यम सुरक्षा निर्माण गतिविधियों के लिए है। यदि आप इस उपकरण की उपयोगिता का परीक्षण करना चाहते हैं, तो कृपया स्वयं एक लक्ष्य वातावरण स्थापित करें।
इस उपकरण का उपयोग करके जाँच करते समय, आपको यह सुनिश्चित करना चाहिए कि यह कार्य स्थानीय कानूनों और विनियमों का अनुपालन करता है, और आपने पर्याप्त प्राधिकरण प्राप्त कर लिया है। अनधिकृत लक्ष्यों को स्कैन न करें।
यदि आप इस उपकरण का उपयोग करते समय कोई अवैध कार्य करते हैं, तो आपको स्वयं संबंधित परिणाम भुगतने होंगे, हम कोई कानूनी या संयुक्त दायित्व नहीं लेंगे।
इस उपकरण को स्थापित और उपयोग करने से पहले, कृपया प्रत्येक खंड की सामग्री को ध्यानपूर्वक पढ़ें और पूरी तरह से समझें। सीमाएँ, छूट खंड या आपके महत्वपूर्ण अधिकारों से संबंधित अन्य खंड आपको बोल्ड, रेखांकित आदि रूपों में विशेष ध्यान देने का संकेत दे सकते हैं। जब तक आप इस समझौते के सभी खंडों को पूरी तरह से नहीं पढ़ लेते, पूरी तरह से समझ नहीं लेते और स्वीकार नहीं कर लेते, तब तक कृपया इस उपकरण को स्थापित और उपयोग न करें। आपका उपयोग व्यवहार या इस समझौते को स्वीकार करने का कोई अन्य स्पष्ट या निहित तरीका यह माना जाएगा कि आपने इसे पढ़ लिया है और इसके बाध्यकारी नियमों से सहमत हैं।
mvn clean package -DskipTests


उत्पन्न evil zip content को सीधे burp में कॉपी करके पैकेट भेजा जा सकता है।

https://blog.viettelcybersecurity.com/cve-2022-21587-oracle-e-business-suite-unauth-rce/