Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
OAMBuster — Oracle OAMに対するマルチスレッドのパディングオラクル攻撃(CVE-2018-2879) | Kitploit
ツール/GitHubGitHub/redtimmy/oambuster
脆弱性分析エクスプロイトウェブアプリケーション悪用暗号化ペネトレーションテスト
GitHubredtimmy/oambuster

OAMBuster

Oracle OAMに対するマルチスレッドのパディングオラクル攻撃(CVE-2018-2879)

リポジトリを見る
2497年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

OAMBuster

Oracle OAM(CVE-2018-2879)に対するマルチスレッド型 Padding Oracle 攻撃

著者

Red Timmy (Marco Ortisi, Stefan Broeder, Ahmad Mahfouz)

説明

このマルチスレッド型エクスプロイトは、シングルスレッド版と比較して攻撃速度を大幅に向上させるために開発されました。 攻撃の技術的詳細については、SEC Consult による次のブログ記事を参照してください:

https://sec-consult.com/en/blog/2018/05/oracle-access-managers-identity-crisis/

OAMBusterのスクリーンショット

最初の2つのステージでは、Webサイトがこの攻撃に対して脆弱かどうかを迅速に検証します。 ステージ3では、マルチスレッド型 Padding Oracle 攻撃を開始します。

詳細情報

お使いの環境でパディング失敗時に返されるエラーを捕捉するように、valid_padding() 関数を調整してください。

エクスプロイトの詳細および高度なJava攻撃に関するトレーニングについては、RedTimmy.com を参照してください。

ツールをダウンロード