
CVE-2017-10366: Oracle PeopleSoft 8.54, 8.55, 8.56 exploit de desserialização Java
Este script automatiza a exploração de uma vulnerabilidade de desserialização Java no Oracle PeopleSoft, originalmente descoberta por Vahagn Vardanyan.
Este exploit requer o ysoserial.jar para gerar payloads serializados Java multiplataforma. O ysoserial deve estar no mesmo diretório que este script.
PS: Utiliza o ysoserial-modified.jar, que pode ser encontrado em https://github.com/pimps/ysoserial-modified/
Copyright 2016-2018, Blaze Information Security