Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Oracle-OAM-Padding-Oracle-CVE-2018-2879-Exploit — Oracle Access Manager (CVE-2018-2879)를 위한 패딩 오라클 익스플로잇으로, 암호화된 쿠키를 복호화하고 임의의 평문을 암호화하여 침투 테스트 중 인증 우회를 가능하게 합니다. | Kitploit
도구/GitHubGitHub/mostafasoliman/oracle-oam-padding-oracle-cve-2018-2879-exploit
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityCryptographyPenetration TestingAuthentication

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
mostafasoliman/oracle-oam-padding-oracle-cve-2018-2879-exploit

Oracle-OAM-Padding-Oracle-CVE-2018-2879-Exploit

Oracle Access Manager (CVE-2018-2879)를 위한 패딩 오라클 익스플로잇으로, 암호화된 쿠키를 복호화하고 임의의 평문을 암호화하여 침투 테스트 중 인증 우회를 가능하게 합니다.

저장소 보기
117145년 전아직 검토되지 않음

Oracle-OAM-Padding-Oracle-CVE-2018-2879-Exploit

소개

이 익스플로잇은 Oracle OAM 11.1.2.3.0에 대한 침투 테스트 중에 개발되었습니다. sec-consult의 기술 설명을 기반으로 작성되었습니다.

root@kitploit:~
https://www.sec-consult.com/en/blog/2018/05/oracle-access-managers-identity-crisis/

요구 사항

이 익스플로잇은 python-paddingoracle에 의존하며, 여기서 다운로드할 수 있습니다.

root@kitploit:~
https://github.com/mwielgoszewski/python-paddingoracle

익스플로잇 작동 방식

root@kitploit:~
# python oracle-oam-exploit.py -h

#######    #    #     #    #######
#     #   # #   ##   ##    #       #    # #####  #       ####  # #####
#     #  #   #  # # # #    #        #  #  #    # #      #    # #   #
#     # #     # #  #  #    #####     ##   #    # #      #    # #   #
#     # ####### #     #    #         ##   #####  #      #    # #   #
#     # #     # #     #    #        #  #  #      #      #    # #   #
####### #     # #     #    ####### #    # #      ######  ####  #   #
Oracle Padding Oracle
                                coded by: Mostafa Soliman

usage: oracle-oam-exploit.py [-h] [-e ENCRYPT] [-d DECRYPT] [-v] URL

positional arguments:
  URL                   Target resource URL

optional arguments:
  -h, --help            show this help message and exit
  -e ENCRYPT, --encrypt ENCRYPT
                        Encrypt plain text data
  -d DECRYPT, --decrypt DECRYPT
                        Decrypt base64 encode cipher text
  -v, --verb            Show decrypt block info

익스플로잇은 Oracle OAM 인증이 필요한 리소스의 URL을 입력받아 다음 단계를 수행합니다:

  1. 새 패딩 블록이 추가되는 올바른 길이를 찾습니다.
  2. 향후 암호화 및 복호화에 사용될 올바른 접두사(매직 블록)를 무차별 대입(brute-force)으로 찾습니다.

침투 테스터는 -d 플래그를 사용하여 복호화하려는 암호화된 값(encquery, encreplay, cookie)을 지정할 수 있습니다.

침투 테스터는 -e 플래그를 사용하여 암호화하려는 평문 값을 지정할 수 있습니다.

가짜 쿠키 구성

Oracle OAM SDK를 리버싱하면 쿠키가 다음과 같은 구조로 구성되어 있음을 알 수 있습니다.

root@kitploit:~
Salt= ACL= AuthId= Ip= TCT= SessionId= userId= validate=BASE64Encode(MD5(Salt+AuthId+Ip+ACL+TCT+SessionId))

따라서 쿠키를 구성하려면, -d 플래그를 사용해 유효한 평문 쿠키를 얻은 후 수정한 다음 -e를 사용하여 다시 암호화하십시오.

쿠키 복호화 예시

Alt text Alt text

도구 다운로드