
Exploit automatizzato per CVE-2012-3153 / CVE-2012-3152
Exploit automatizzato per Oracle Reports, CVE-2012-3153 / CVE-2012-3152
Crediti a @miss_sudo per la divulgazione
Uso: ./pwnacle.rb target_url payload_url
Questo exploit utilizza entrambe le CVE per caricare una shell .jsp dal tuo payload_url, che sarà poi raggiungibile da /reports/images/shell.jsp
payload_url dovrebbe contenere un payload .jsp, ma potrebbe davvero essere qualsiasi cosa con qualche modifica.