
このスクリプトは、CVE 2022-21587 ( 未認証のファイルアップロードによるリモートコード実行 ) に対する Oracle Ebussiness (EBS) のエクスプロイトを自動化するために使用されます。
このエクスプロイトを実行するための前提条件:
実行する前に、必ず倫理的な目的にのみ使用してください。
エクスプロイトが実行に失敗した場合:
requests をインストール
pip3 install requests
slipit をインストール: git clone https://github.com/usdAG/slipit
uuencode をインストール
使用法 : python3 exploit.py http://target.com
cmd を追加して、実行したい任意の bash ペイロードを指定するだけです。