
Ataque de Padding Oracle Multithread no Oracle OAM (CVE-2018-2879)
Ataque de Padding Oracle Multithread no Oracle OAM (CVE-2018-2879)
Red Timmy (Marco Ortisi, Stefan Broeder, Ahmad Mahfouz)
Este exploit multithread foi desenvolvido para aumentar consideravelmente a velocidade do ataque em comparação com a versão single-threaded. Para mais informações sobre os detalhes técnicos do ataque, consulte esta publicação no blog da SEC Consult:
https://sec-consult.com/en/blog/2018/05/oracle-access-managers-identity-crisis/
Os dois primeiros estágios verificarão rapidamente se o site é vulnerável ao ataque. O estágio 3 lançará o ataque de Padding Oracle multithread.
Ajuste a função valid_padding() para capturar o erro retornado em uma falha de padding no seu ambiente.
Para mais informações sobre o exploit e nossos treinamentos em ataques avançados em Java, consulte RedTimmy.com