Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-2950 — CVE-2020-2950の概念実証エクスプロイト。Oracle Business IntelligenceにおけるAMF逆シリアル化からJava逆シリアル化への悪用を実証し、デバッグトレースとペイロードを含む。 | Kitploit
ツール/GitHubGitHub/tuo4n8/cve-2020-2950
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストバイナリ解析
GitHubtuo4n8/cve-2020-2950

CVE-2020-2950

CVE-2020-2950の概念実証エクスプロイト。Oracle Business IntelligenceにおけるAMF逆シリアル化からJava逆シリアル化への悪用を実証し、デバッグトレースとペイロードを含む。

リポジトリを見る
14年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Oracle-BI (CVE-2020-2950)

AMF デシリアライズ

バージョン: 5.5.0.0.0, 11.1.1.9.0, 12.2.1.3.0

**インストール:**https://www.sql.edu.vn/obiee/oracle-business-intelligence-12c/

参照: https://peterjson.medium.com/cve-2020-2950-turning-amf-deserialize-bug-to-java-deserialize-bug-2984a8542b6f



エクスプロイト - PoC

amf.bin

base64 と子要素を含むヘッダーコマンド !!


デバッグトレースのバグ

URL: /analytics/jbips/messagebroker/cs/

  • リクエストを処理 -> processCall()

image-20210521104317854

  • 入力ストリームを取得 -> AMF パッケージをデシリアライズ
  • image-20210521104423834

    • AMF オブジェクトを取得 -> デシリアライズ

    image-20210521104538758

    image-20210521104730919

    image-20210521104755256

    image-20210521104844150

    • 型が一致する場合 -> AMF readobject (AMF3DATA.class)

    image-20210521104956342

    • AMF3DATA.class -> AMF3ObjectInput
    • AMF3ObjectInut 内 -> readComplexObject

    image-20210521105409912

    • readComplexObject 内:
      • クラスのデシリアライズが externalizable の場合 -> radExternalchain
      • それ以外は setFiled

    image-20210521105523270

    • AMF デシリアライズ チェーン -> readExternal チェーン
    ツールをダウンロード