Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-35587 — CVE-2021-35587 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Oracle Access Manager में एक बिना प्रमाणीकरण के रिमोट कोड निष्पादन भेद्यता, जो प्रभावित सिस्टम का पूर्ण अधिग्रहण करने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/zz-socmap/cve-2021-35587
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubzz-socmap/cve-2021-35587

CVE-2021-35587

CVE-2021-35587 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Oracle Access Manager में एक बिना प्रमाणीकरण के रिमोट कोड निष्पादन भेद्यता, जो प्रभावित सिस्टम का पूर्ण अधिग्रहण करने की अनुमति देती है।

रिपॉजिटरी देखें
42104 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
  • CVE-2021-35587

** विवरण - CVE-2021-35587 के लिए POC: आसानी से शोषण योग्य कमजोरी अनधिकृत हमलावर को HTTP के माध्यम से नेटवर्क एक्सेस के साथ Oracle Access Manager से समझौता करने की अनुमति देती है। - 2022-03-14 को antx द्वारा निर्मित।

** विवरण - Oracle Fusion Middleware के Oracle Access Manager उत्पाद में कमजोरी (घटक: OpenSSO Agent)। - आसानी से शोषण योग्य कमजोरी अनधिकृत हमलावर को HTTP के माध्यम से नेटवर्क एक्सेस के साथ Oracle Access Manager से समझौता करने की अनुमति देती है। - इस कमजोरी के सफल हमले Oracle Access Manager पर कब्जा कर सकते हैं।

** CVE गंभीरता - attackComplexity: LOW - attackVector: NETWORK - availabilityImpact: HIGH - confidentialityImpact: HIGH - integrityImpact: HIGH - privilegesRequired: NONE - scope: UNCHANGED - userInteraction: NONE - version: 3.1 - baseScore: 9.8 - baseSeverity: CRITICAL

** प्रभावित - Access Manager - 11.1.2.3.0 - 12.2.1.3.0 - 12.2.1.4.0

** POC - [[./CVE-2021-35587.py][Poc]]

** संदर्भ - Ref-Source - [[https://testbnull.medium.com/oracle-access-manager-pre-auth-rce-cve-2021-35587-analysis-1302a4542316][Oracle Access Manager pre-authentication Remote Code Execution CVE-2020-35587]] - [[https://github.com/cckuailong/reapoc/blob/4eb15938ed9f44aa7db47fdbb88bc45f556b02bb/2021/CVE-2021-35587/poc/nuclei/CVE-2021-35587.yaml][Nuclei POC ]] - Ref-Risk - [[https://nvd.nist.gov/vuln/detail/CVE-2021-35587][NVD]] - CVE - [[https://github.com/CVEProject/cvelist/blob/master/2021/35xxx/CVE-2021-35587.json][CVE-2021-35587]] - [[https://nvd.nist.gov/vuln/detail/CVE-2021-35587][NVD]] - Ref-Poc-Engine - [[https://github.com/antx-code/pocx][pocx]]

टूल डाउनलोड करें