
Oracle E-BS CVE-2022-21587 エクスプロイト
Oracle E-BS CVE-2022-21587 Exploit Plugin(woodpecker-framwork 用)
本ツールは、合法的な許可を得た企業のセキュリティ構築活動のみを対象としています。本ツールの可用性をテストする必要がある場合は、ご自身で標的環境を構築してください。
本ツールを使用して検査を行う際は、その行為が現地の法令に適合し、十分な許可を得ていることを確認してください。未承認の対象をスキャンしないでください。
本ツールの使用過程で何らかの違法行為があった場合、その結果は利用者自身が負うものとし、当方はいかなる法的責任および連帯責任も負いません。
本ツールをインストールして使用する前に、各条項の内容をよく読み、十分に理解してください。制限・免責条項、その他利用者の重大な権益に関わる条項は、太字や下線などで注意を促す場合があります。本規約のすべての条項を十分に読み、完全に理解し、受け入れない限り、本ツールをインストールして使用しないでください。利用者が本ツールを使用する行為、またはその他明示的・黙示的に本規約を受け入れる意思表示をした場合、本規約を読み、同意したものとみなされます。
mvn clean package -DskipTests


生成した evil zip content をそのまま burp にコピーして送信できます。

https://blog.viettelcybersecurity.com/cve-2022-21587-oracle-e-business-suite-unauth-rce/