Oracle-BI (CVE-2020-2950)
Deserializzazione AMF
Versione: 5.5.0.0.0, 11.1.1.9.0, 12.2.1.3.0
**Installazione:**https://www.sql.edu.vn/obiee/oracle-business-intelligence-12c/
Rif: https://peterjson.medium.com/cve-2020-2950-turning-amf-deserialize-bug-to-java-deserialize-bug-2984a8542b6f
Exploit - PoC
amf.bin
Header cmd con base64 e figlio !!

Traccia di debug del bug
URL: /analytics/jbips/messagebroker/cs/
- Gestisci richiesta -> processCall()

- Ottieni inputstream -> deserializza pacchetto AMF

- Ottieni oggetto AMF -> deserializza




- Se tipo corrispondente -> AMF readobject (AMF3DATA.class)

- AMF3DATA.class -> AMF3ObjectInput
- In AMF3ObjectInput -> readComplexObject

- In readComplexObject:
- Se la classe deserializzata è externalizable -> radExternalchain
- altrimenti setFiled

- Catena di deserializzazione AMF -> readExternal Chain