
CVE-2017-10366: exploit di deserializzazione Java per Oracle PeopleSoft 8.54, 8.55, 8.56
Questo script automatizza lo sfruttamento di una vulnerabilità di deserializzazione Java in Oracle PeopleSoft, scoperta originariamente da Vahagn Vardanyan.
Questo exploit richiede ysoserial.jar per generare payload Java serializzati multipiattaforma. ysoserial deve trovarsi nella stessa directory di questo script.
PS: utilizza ysoserial-modified.jar, che può essere trovato su https://github.com/pimps/ysoserial-modified/
Copyright 2016-2018, Blaze Information Security