Oracle-BI (CVE-2020-2950)
AMF डिसीरियलाइज़
संस्करण: 5.5.0.0.0, 11.1.1.9.0, 12.2.1.3.0
इंस्टॉल: https://www.sql.edu.vn/obiee/oracle-business-intelligence-12c/
रेफ़: https://peterjson.medium.com/cve-2020-2950-turning-amf-deserialize-bug-to-java-deserialize-bug-2984a8542b6f
एक्सप्लॉइट - PoC
amf.bin
हेडर cmd बेस64 और चाइल्ड के साथ !!

डीबग ट्रेस बग
URL: /analytics/jbips/messagebroker/cs/
- अनुरोध को हैंडल करें -> processCall()

- इनपुटस्ट्रीम प्राप्त करें -> AMF पैकेज को डिसीरियलाइज़ करें

- ऑब्जेक्ट AMF प्राप्त करें -> डिसीरियलाइज़ करें




- यदि प्रकार मेल खाता है -> AMF readobject (AMF3DATA.class)

- AMF3DATA.class -> AMF3ObjectInput
- AMF3ObjectInut में -> readComplexObject

- readComplexObject में:
- यदि डिसीरियलाइज़ होने वाला क्लास externalizable है -> radExternalchain
- अन्यथा setFiled

- AMF डिसीरियलाइज़ चेन -> readExternal चेन