
CVE-2012-3153 / CVE-2012-3152에 대한 자동화된 익스플로잇
Oracle Reports용 자동화 익스플로잇, CVE-2012-3153 / CVE-2012-3152
공개에 도움을 주신 @miss_sudo님께 감사드립니다
사용법: ./pwnacle.rb target_url payload_url
이 익스플로잇은 두 CVE를 모두 사용하여 payload_url에서 .jsp 셸을 업로드하며, 업로드된 셸은 /reports/images/shell.jsp에서 접근 가능합니다.
payload_url에는 .jsp 페이로드가 포함되어야 하지만, 약간의 수정을 통해 다른 파일도 가능합니다.