Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/mostafasoliman/oracle-oam-padding-oracle-cve-2018-2879-exploit
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebCrittografiaPenetration TestingAutenticazione

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
mostafasoliman/oracle-oam-padding-oracle-cve-2018-2879-exploit

Oracle-OAM-Padding-Oracle-CVE-2018-2879-Exploit

Vedi Repository
1175 anni faNon ancora revisionato

Oracle-OAM-Padding-Oracle-CVE-2018-2879-Exploit

Introduzione

Questo exploit è stato sviluppato durante un'attività di penetration test contro Oracle OAM 11.1.2.3.0. È stato sviluppato sulla base della descrizione tecnica di sec-consult

root@kitploit:~
https://www.sec-consult.com/en/blog/2018/05/oracle-access-managers-identity-crisis/

Requisiti

L'exploit dipende da python-paddingoracle; può essere scaricato da qui

root@kitploit:~
https://github.com/mwielgoszewski/python-paddingoracle

Come funziona l'exploit

root@kitploit:~
# python oracle-oam-exploit.py -h

#######    #    #     #    #######
#     #   # #   ##   ##    #       #    # #####  #       ####  # #####
#     #  #   #  # # # #    #        #  #  #    # #      #    # #   #
#     # #     # #  #  #    #####     ##   #    # #      #    # #   #
#     # ####### #     #    #         ##   #####  #      #    # #   #
#     # #     # #     #    #        #  #  #      #      #    # #   #
####### #     # #     #    ####### #    # #      ######  ####  #   #
Oracle Padding Oracle
                                coded by: Mostafa Soliman

usage: oracle-oam-exploit.py [-h] [-e ENCRYPT] [-d DECRYPT] [-v] URL

positional arguments:
  URL                   Target resource URL

optional arguments:
  -h, --help            show this help message and exit
  -e ENCRYPT, --encrypt ENCRYPT
                        Encrypt plain text data
  -d DECRYPT, --decrypt DECRYPT
                        Decrypt base64 encode cipher text
  -v, --verb            Show decrypt block info

L'exploit riceve l'URL della risorsa che richiede l'autenticazione Oracle OAM. Esegue i seguenti passaggi:

  1. trova la lunghezza corretta che comporta l'aggiunta di un nuovo blocco di padding
  2. individua con forza bruta il prefisso corretto che verrà utilizzato per future operazioni di cifratura e decifratura (blocco magico)

Il pentester può specificare qualsiasi valore cifrato (encquery, encreplay, cookie) che desidera decifrare usando il flag -d.

Il pentester può specificare qualsiasi valore in chiaro che desidera cifrare usando il flag -e.

Costruzione di un cookie falso

Eseguendo il reverse engineering dell'SDK Oracle OAM possiamo vedere che il cookie è composto dalla seguente struttura:

root@kitploit:~
Salt= ACL= AuthId= Ip= TCT= SessionId= userId= validate=BASE64Encode(MD5(Salt+AuthId+Ip+ACL+TCT+SessionId))

Quindi, per costruire un cookie, ottieni un cookie valido in chiaro usando il flag -d, modificalo e poi cifralo di nuovo usando -e.

Esempio di decifratura di un cookie

Alt text Alt text

Scarica lo strumento