
CVE-2017-10366: Oracle PeopleSoft 8.54, 8.55, 8.56 Java デシリアライゼーションエクスプロイト
このスクリプトは、Vahagn Vardanyanによって発見されたOracle PeopleSoftのJavaデシリアライゼーション脆弱性の悪用を自動化します。
このエクスプロイトでは、クロスプラットフォームのシリアライズされたJavaペイロードを生成するためにysoserial.jarが必要です。ysoserialは、このスクリプトと同じディレクトリに配置する必要があります。
追記: ysoserial-modified.jarを使用しています。これは https://github.com/pimps/ysoserial-modified/ にあります。
Copyright 2016-2018, Blaze Information Security