Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2021-35587 — CVE-2021-35587에 대한 개념 증명 익스플로잇으로, Oracle Access Manager의 인증되지 않은 원격 코드 실행 취약점으로, 영향을 받는 시스템을 완전히 장악할 수 있습니다. | Kitploit
도구/GitHubGitHub/zz-socmap/cve-2021-35587
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubzz-socmap/cve-2021-35587

CVE-2021-35587

CVE-2021-35587에 대한 개념 증명 익스플로잇으로, Oracle Access Manager의 인증되지 않은 원격 코드 실행 취약점으로, 영향을 받는 시스템을 완전히 장악할 수 있습니다.

저장소 보기
42104년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
  • CVE-2021-35587

** 설명 - CVE-2021-35587용 POC: 쉽게 악용 가능한 취약점으로, HTTP를 통한 네트워크 접근이 가능한 인증되지 않은 공격자가 Oracle Access Manager를 손상시킬 수 있습니다. - 2022-03-14에 antx가 작성함.

** 상세 - Oracle Fusion Middleware의 Oracle Access Manager 제품(구성 요소: OpenSSO Agent)의 취약점. - 쉽게 악용 가능한 취약점으로, HTTP를 통한 네트워크 접근이 가능한 인증되지 않은 공격자가 Oracle Access Manager를 손상시킬 수 있습니다. - 이 취약점의 성공적인 공격은 Oracle Access Manager를 장악하는 결과를 초래할 수 있습니다.

** CVE 심각도 - attackComplexity: LOW - attackVector: NETWORK - availabilityImpact: HIGH - confidentialityImpact: HIGH - integrityImpact: HIGH - privilegesRequired: NONE - scope: UNCHANGED - userInteraction: NONE - version: 3.1 - baseScore: 9.8 - baseSeverity: CRITICAL

** 영향 - Access Manager - 11.1.2.3.0 - 12.2.1.3.0 - 12.2.1.4.0

** POC - [[./CVE-2021-35587.py][Poc]]

** 참고 - 참고-소스 - [[https://testbnull.medium.com/oracle-access-manager-pre-auth-rce-cve-2021-35587-analysis-1302a4542316][Oracle Access Manager 사전 인증 원격 코드 실행 CVE-2020-35587]] - [[https://github.com/cckuailong/reapoc/blob/4eb15938ed9f44aa7db47fdbb88bc45f556b02bb/2021/CVE-2021-35587/poc/nuclei/CVE-2021-35587.yaml][Nuclei POC ]] - 참고-위험 - [[https://nvd.nist.gov/vuln/detail/CVE-2021-35587][NVD]] - CVE - [[https://github.com/CVEProject/cvelist/blob/master/2021/35xxx/CVE-2021-35587.json][CVE-2021-35587]] - [[https://nvd.nist.gov/vuln/detail/CVE-2021-35587][NVD]] - 참고-POC-엔진 - [[https://github.com/antx-code/pocx][pocx]]

도구 다운로드