
Attacco Padding Oracle multithread su Oracle OAM (CVE-2018-2879)
Attacco Padding Oracle multithread su Oracle OAM (CVE-2018-2879)
Red Timmy (Marco Ortisi, Stefan Broeder, Ahmad Mahfouz)
Questo exploit multithread è stato sviluppato per aumentare notevolmente la velocità dell'attacco rispetto alla versione single-threaded. Per maggiori informazioni sui dettagli tecnici dell'attacco, consulta questo post del blog di SEC Consult:
https://sec-consult.com/en/blog/2018/05/oracle-access-managers-identity-crisis/
Le prime due fasi verificheranno rapidamente se il sito web è vulnerabile all'attacco. La fase 3 lancerà l'attacco Padding Oracle multithread.
Adatta la funzione valid_padding() per intercettare l'errore restituito da un fallimento del padding nel tuo ambiente.
Per maggiori informazioni sull'exploit e sui nostri corsi sugli attacchi Java avanzati, visita RedTimmy.com