Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/mostafasoliman/oracle-oam-padding-oracle-cve-2018-2879-exploit
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebCriptografiaTestes de PenetraçãoAutenticação
GitHub
mostafasoliman/oracle-oam-padding-oracle-cve-2018-2879-exploit

Oracle-OAM-Padding-Oracle-CVE-2018-2879-Exploit

Exploração de padding oracle para Oracle Access Manager (CVE-2018-2879), permitindo a descriptografia de cookies criptografados e a criptografia de texto simples arbitrário para bypass de autenticação durante testes de penetração.

Ver Repositório
11714há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Oracle-OAM-Padding-Oracle-CVE-2018-2879-Exploit

Introdução

Este exploit foi desenvolvido durante atividades de pentest contra o Oracle OAM 11.1.2.3.0. Foi desenvolvido com base na descrição técnica da sec-consult

root@kitploit:~
https://www.sec-consult.com/en/blog/2018/05/oracle-access-managers-identity-crisis/

Requisitos

O exploit depende do python-paddingoracle, que pode ser baixado daqui

root@kitploit:~
https://github.com/mwielgoszewski/python-paddingoracle

Como o exploit funciona

root@kitploit:~
# python oracle-oam-exploit.py -h

#######    #    #     #    #######
#     #   # #   ##   ##    #       #    # #####  #       ####  # #####
#     #  #   #  # # # #    #        #  #  #    # #      #    # #   #
#     # #     # #  #  #    #####     ##   #    # #      #    # #   #
#     # ####### #     #    #         ##   #####  #      #    # #   #
#     # #     # #     #    #        #  #  #      #      #    # #   #
####### #     # #     #    ####### #    # #      ######  ####  #   #
Oracle Padding Oracle
                                coded by: Mostafa Soliman

usage: oracle-oam-exploit.py [-h] [-e ENCRYPT] [-d DECRYPT] [-v] URL

positional arguments:
  URL                   Target resource URL

optional arguments:
  -h, --help            show this help message and exit
  -e ENCRYPT, --encrypt ENCRYPT
                        Encrypt plain text data
  -d DECRYPT, --decrypt DECRYPT
                        Decrypt base64 encode cipher text
  -v, --verb            Show decrypt block info

O exploit recebe o URL do recurso que exige autenticação do Oracle OAM. Ele realiza as seguintes etapas:

  1. encontrar o comprimento correto que resulta na adição de um novo bloco de padding
  2. fazer brute-force do prefixo correto que será usado em futuras criptografias e descriptografias (bloco mágico)

O pentester pode especificar qualquer valor criptografado (encquery, encreplay, cookie) que deseje descriptografar usando a flag -d.

O pentester pode especificar qualquer valor em texto puro que deseje criptografar usando a flag -e.

Construindo um cookie falso

ao fazer engenharia reversa do SDK do Oracle OAM, podemos ver que o cookie consiste na estrutura abaixo

root@kitploit:~
Salt= ACL= AuthId= Ip= TCT= SessionId= userId= validate=BASE64Encode(MD5(Salt+AuthId+Ip+ACL+TCT+SessionId))

Então, para construir um cookie, obtenha um válido em texto puro usando a flag -d, modifique-o e criptografe-o novamente usando a flag -e.

Exemplo de descriptografia de um cookie

Alt text Alt text

Baixar ferramenta