Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
oracle-oam-authentication-bypas-exploit — Exploit para a vulnerabilidade de padding oracle do Oracle Access Manager (CVE-2018-2879) | Kitploit
Ferramentas/GitHubGitHub/aymanelsherif/oracle-oam-authentication-bypas-exploit
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebCriptografiaTestes de Penetração
GitHubaymanelsherif/oracle-oam-authentication-bypas-exploit

oracle-oam-authentication-bypas-exploit

Exploit para a vulnerabilidade de padding oracle do Oracle Access Manager (CVE-2018-2879)

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
734há 7 anosAinda não revisado

Oracle Access Manager (OAM) Exploração de Bypass de Autenticação

Introdução

Explorando a vulnerabilidade de padding oracle do Oracle Access Manager (OAM) (CVE-2018-2879) para realizar bypass de autenticação e fazer login em qualquer aplicativo web protegido pelo OAM usando um nome de usuário válido.

Este exploit é baseado na vulnerabilidade de padding oracle do OAM descoberta pela SEC Consult e foi testado na versão OAM v12.2.1.3.0

root@kitploit:~
https://www.sec-consult.com/en/blog/2018/05/oracle-access-managers-identity-crisis/

Dependências

root@kitploit:~
pip install urllib3 paddingoracle requests

Sintaxe

root@kitploit:~
# python oam-auth-bypass.py -h
                                                                                                                                                                                                                                                                                 
 $$$$$$\   $$$$$$\  $$\      $$\        $$$$$$\              $$\     $$\                 $$$$$$$\
$$  __$$\ $$  __$$\ $$$\    $$$ |      $$  __$$\             $$ |    $$ |                $$  __$$\
$$ /  $$ |$$ /  $$ |$$$$\  $$$$ |      $$ /  $$ |$$\   $$\ $$$$$$\   $$$$$$$\            $$ |  $$ |$$\   $$\  $$$$$$\   $$$$$$\   $$$$$$$\  $$$$$$$\
$$ |  $$ |$$$$$$$$ |$$\$$\$$ $$ |      $$$$$$$$ |$$ |  $$ |\_$$  _|  $$  __$$\           $$$$$$$\ |$$ |  $$ |$$  __$$\  \____$$\ $$  _____|$$  _____|
$$ |  $$ |$$  __$$ |$$ \$$$  $$ |      $$  __$$ |$$ |  $$ |  $$ |    $$ |  $$ |          $$  __$$\ $$ |  $$ |$$ /  $$ | $$$$$$$ |\$$$$$$\  \$$$$$$\
$$ |  $$ |$$ |  $$ |$$ |\$  /$$ |      $$ |  $$ |$$ |  $$ |  $$ |$$\ $$ |  $$ |          $$ |  $$ |$$ |  $$ |$$ |  $$ |$$  __$$ | \____$$\  \____$$\
 $$$$$$  |$$ |  $$ |$$ | \_/ $$ |      $$ |  $$ |\$$$$$$  |  \$$$$  |$$ |  $$ |$$\       $$$$$$$  |\$$$$$$$ |$$$$$$$  |\$$$$$$$ |$$$$$$$  |$$$$$$$  |
 \______/ \__|  \__|\__|     \__|      \__|  \__| \______/    \____/ \__|  \__|\__|      \_______/  \____$$ |$$  ____/  \_______|\_______/ \_______/
                                                                                                   $$\   $$ |$$ |
                                                                                                   \$$$$$$  |$$ |
                                                                                                    \______/ \__|


                                                                                                OAM Authentication Bypass Exploit
                                                                                                            Developed by: Ayman ElSherif


usage: oam-auth-bypass.py [-h] [-a <agentid>] [-p <prefix>] [-e <Clear-text>]
                          [-d <Cipher-text>] [-i <username>] [-z <authid>]
                          [-c <cookie>] [-v]
                          url

positional arguments:
  url                   URL de um recurso protegido pelo OAM (Oracle WebGate)

optional arguments:
  -h, --help            mostra esta mensagem de ajuda e sai
  -a <agentid>, --agentid <agentid>
                        ID do Agente para o Oracle Web Gateway a ser usado
  -p <prefix>, --prefix <prefix>
                        Prefixo: um valor encquery codificado em base64 válido com o último bloco começando com um caractere de espaço
  -e <Clear-text>, --encrypt <Clear-text>
                        Valor de texto claro para criptografar
  -d <Cipher-text>, --decrypt <Cipher-text>
                        Valor de texto cifrado para descriptografar
  -i <username>, --impersonate <username>
                        Nome de usuário para criar um cookie de login
  -z <authid>, --authid <authid>
                        ID de autorização
  -c <cookie>, --cookie <cookie>
                        Um cookie de autenticação OAM válido
  -v, --verbose         Saída detalhada



Descriptografando o cookie OAMAuthnCookie

Alt text

Gerando OAMAuthnCookie para o usuário admin

Alt text

Criptografando o novo cookie OAMAuthnCookie

Alt text

Baixar ferramenta