
CVE-2017-10366: Oracle PeopleSoft 8.54, 8.55, 8.56 Java 역직렬화 익스플로잇
이 스크립트는 Vahagn Vardanyan이 최초로 발견한 Oracle PeopleSoft의 Java 역직렬화 취약점을 자동으로 익스플로잇합니다.
이 익스플로잇은 크로스 플랫폼 직렬화 Java 페이로드를 생성하기 위해 ysoserial.jar가 필요합니다. ysoserial은 이 스크립트와 동일한 디렉터리에 있어야 합니다.
PS: ysoserial-modified.jar를 사용하며, 이는 https://github.com/pimps/ysoserial-modified/ 에서 찾을 수 있습니다.
저작권 2016-2018, Blaze Information Security