
Exploit automatizado para CVE-2012-3153 / CVE-2012-3152
Exploit automatizado para Oracle Reports, CVE-2012-3153 / CVE-2012-3152
Créditos a @miss_sudo pela divulgação
Uso: ./pwnacle.rb target_url payload_url
Este exploit usa ambos os CVEs para fazer upload de um shell .jsp do seu payload_url, que então fica acessível em /reports/images/shell.jsp
O payload_url deve conter um payload .jsp, mas com algumas modificações poderia ser basicamente qualquer coisa.