Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
oracle-oam-authentication-bypas-exploit — Oracle Access Manager のパディングオラクル脆弱性 (CVE-2018-2879) のエクスプロイト | Kitploit
ツール/GitHubGitHub/aymanelsherif/oracle-oam-authentication-bypas-exploit
認証と認可脆弱性分析エクスプロイトウェブアプリケーション悪用暗号化ペネトレーションテスト
GitHubaymanelsherif/oracle-oam-authentication-bypas-exploit

oracle-oam-authentication-bypas-exploit

Oracle Access Manager のパディングオラクル脆弱性 (CVE-2018-2879) のエクスプロイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
737年前未レビュー

Oracle Access Manager (OAM) 認証バイパスエクスプロイト

はじめに

Oracle Access Manager (OAM) のパディングオラクルの脆弱性 (CVE-2018-2879) を悪用して、有効なユーザー名を使用して OAM で保護された任意の Web アプリケーションに認証バイパスを行いログインします。

このエクスプロイトは、SEC Consult によって発見された OAM パディングオラクルの脆弱性に基づいており、OAM v12.2.1.3.0 でテストされました。

root@kitploit:~
https://www.sec-consult.com/en/blog/2018/05/oracle-access-managers-identity-crisis/

依存関係

root@kitploit:~
pip install urllib3 paddingoracle requests

構文

root@kitploit:~
# python oam-auth-bypass.py -h
                                                                                                                                                                                                                                                                                 
 $$$$$$\   $$$$$$\  $$\      $$\        $$$$$$\              $$\     $$\                 $$$$$$$\
$$  __$$\ $$  __$$\ $$$\    $$$ |      $$  __$$\             $$ |    $$ |                $$  __$$\
$$ /  $$ |$$ /  $$ |$$$$\  $$$$ |      $$ /  $$ |$$\   $$\ $$$$$$\   $$$$$$$\            $$ |  $$ |$$\   $$\  $$$$$$\   $$$$$$\   $$$$$$$\  $$$$$$$\
$$ |  $$ |$$$$$$$$ |$$\$$\$$ $$ |      $$$$$$$$ |$$ |  $$ |\_$$  _|  $$  __$$\           $$$$$$$\ |$$ |  $$ |$$  __$$\  \____$$\ $$  _____|$$  _____|
$$ |  $$ |$$  __$$ |$$ \$$$  $$ |      $$  __$$ |$$ |  $$ |  $$ |    $$ |  $$ |          $$  __$$\ $$ |  $$ |$$ /  $$ | $$$$$$$ |\$$$$$$\  \$$$$$$\
$$ |  $$ |$$ |  $$ |$$ |\$  /$$ |      $$ |  $$ |$$ |  $$ |  $$ |$$\ $$ |  $$ |          $$ |  $$ |$$ |  $$ |$$ |  $$ |$$  __$$ | \____$$\  \____$$\
 $$$$$$  |$$ |  $$ |$$ | \_/ $$ |      $$ |  $$ |\$$$$$$  |  \$$$$  |$$ |  $$ |$$\       $$$$$$$  |\$$$$$$$ |$$$$$$$  |\$$$$$$$ |$$$$$$$  |$$$$$$$  |
 \______/ \__|  \__|\__|     \__|      \__|  \__| \______/    \____/ \__|  \__|\__|      \_______/  \____$$ |$$  ____/  \_______|\_______/ \_______/
                                                                                                   $$\   $$ |$$ |
                                                                                                   \$$$$$$  |$$ |
                                                                                                    \______/ \__|


                                                                                                OAM 認証バイパスエクスプロイト
                                                                                                            開発者: Ayman ElSherif


usage: oam-auth-bypass.py [-h] [-a <agentid>] [-p <prefix>] [-e <Clear-text>]
                          [-d <Cipher-text>] [-i <username>] [-z <authid>]
                          [-c <cookie>] [-v]
                          url

positional arguments:
  url                   OAM (Oracle WebGate) で保護されたリソースの URL

optional arguments:
  -h, --help            このヘルプメッセージを表示して終了
  -a <agentid>, --agentid <agentid>
                        使用する Oracle Web Gateway のエージェント ID
  -p <prefix>, --prefix <prefix>
                        プレフィックス: 最後のブロックがスペースで始まる有効な base64 エンコードされた encquery 値
  -e <Clear-text>, --encrypt <Clear-text>
                        暗号化する平文の値
  -d <Cipher-text>, --decrypt <Cipher-text>
                        復号する暗号文の値
  -i <username>, --impersonate <username>
                        ログインクッキーを作成するユーザー名
  -z <authid>, --authid <authid>
                        認証 ID
  -c <cookie>, --cookie <cookie>
                        有効な OAM 認証クッキー
  -v, --verbose         詳細出力

OAMAuthnCookie クッキーの復号

Alt text

管理者ユーザー用の OAMAuthnCookie の生成

Alt text

新しい OAMAuthnCookie クッキーの暗号化

Alt text

ツールをダウンロード