Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-2950 — Exploit proof-of-concept per CVE-2020-2950, che dimostra la deserializzazione AMF nella deserializzazione Java in Oracle Business Intelligence, con traccia di debug e payload. | Kitploit
Strumenti/GitHubGitHub/tuo4n8/cve-2020-2950
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingAnalisi di Binari
GitHubtuo4n8/cve-2020-2950

CVE-2020-2950

Exploit proof-of-concept per CVE-2020-2950, che dimostra la deserializzazione AMF nella deserializzazione Java in Oracle Business Intelligence, con traccia di debug e payload.

Vedi Repository
14 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Oracle-BI (CVE-2020-2950)

Deserializzazione AMF

Versione: 5.5.0.0.0, 11.1.1.9.0, 12.2.1.3.0

**Installazione:**https://www.sql.edu.vn/obiee/oracle-business-intelligence-12c/

Rif: https://peterjson.medium.com/cve-2020-2950-turning-amf-deserialize-bug-to-java-deserialize-bug-2984a8542b6f



Exploit - PoC

amf.bin

Header cmd con base64 e figlio !!


Traccia di debug del bug

URL: /analytics/jbips/messagebroker/cs/

  • Gestisci richiesta -> processCall()

image-20210521104317854

  • Ottieni inputstream -> deserializza pacchetto AMF

image-20210521104423834

  • Ottieni oggetto AMF -> deserializza

image-20210521104538758

image-20210521104730919

image-20210521104755256

image-20210521104844150

  • Se tipo corrispondente -> AMF readobject (AMF3DATA.class)

image-20210521104956342

  • AMF3DATA.class -> AMF3ObjectInput
  • In AMF3ObjectInput -> readComplexObject

image-20210521105409912

  • In readComplexObject:
    • Se la classe deserializzata è externalizable -> radExternalchain
    • altrimenti setFiled

image-20210521105523270

  • Catena di deserializzazione AMF -> readExternal Chain
Scarica lo strumento