
Oracle E-BS CVE-2022-21587 익스플로잇
Oracle E-BS CVE-2022-21587 Exploit Plugin for woodpecker-framwork
본 도구는 합법적으로 승인된 기업 보안 구축 활동만을 대상으로 합니다. 본 도구의 사용 가능성을 테스트해야 하는 경우, 직접 모의 타깃 환경을 구축하십시오.
본 도구를 사용하여 점검을 수행할 때, 해당 행위가 현지 법률 및 규정을 준수하고 충분한 승인을 받았는지 확인해야 합니다. 비인가 대상에 대한 스캔을 수행하지 마십시오.
본 도구를 사용하는 과정에서 불법 행위가 발생할 경우, 그에 따른 결과는 사용자 본인이 부담하며, 당사는 어떠한 법적 책임 및 연대 책임도 지지 않습니다.
본 도구를 설치하고 사용하기 전에 각 조항의 내용을 반드시 신중히 읽고 충분히 이해하시기 바랍니다. 제한 조항, 면책 조항 또는 귀하의 중대한 권익과 관련된 기타 조항은 굵은 글씨, 밑줄 등의 형태로 강조되어 주의를 환기시킬 수 있습니다. 본 약관의 모든 조항을 충분히 읽고 완전히 이해하며 수락하지 않는 한, 본 도구를 설치하거나 사용하지 마십시오. 귀하의 사용 행위 또는 기타 명시적이거나 묵시적인 방식으로 본 약관에 동의를 표시한 경우, 본 약관을 읽고 그 구속에 동의한 것으로 간주됩니다.
mvn clean package -DskipTests


생성된 evil zip content를 Burp에 직접 복사하여 패킷을 전송할 수 있습니다.

https://blog.viettelcybersecurity.com/cve-2022-21587-oracle-e-business-suite-unauth-rce/