
Oracle E-BS CVE-2022-21587 Exploit
Plugin Oracle E-BS CVE-2022-21587 Exploit para woodpecker-framwork
Esta ferramenta destina-se apenas a ações de construção de segurança empresarial legalmente autorizadas. Se precisar testar a disponibilidade desta ferramenta, monte você mesmo um ambiente de destino.
Ao usar esta ferramenta para detecção, você deve garantir que essa ação esteja em conformidade com as leis e regulamentos locais e que obteve autorização suficiente. Não escaneie alvos não autorizados.
Se você praticar qualquer ato ilegal ao usar esta ferramenta, deverá arcar com as consequências correspondentes. Não assumiremos qualquer responsabilidade legal ou solidária.
Antes de instalar e usar esta ferramenta, leia atentamente e entenda completamente todos os termos. Cláusulas de limitação, isenção de responsabilidade ou outras cláusulas que envolvam seus direitos importantes podem ser destacadas em negrito, sublinhado, etc. A menos que você tenha lido completamente, entendido completamente e aceitado todos os termos deste acordo, não instale nem use esta ferramenta. Seu uso ou qualquer outra forma expressa ou implícita de aceitação deste acordo será considerado como tendo lido e concordado com os termos deste acordo.
mvn clean package -DskipTests


O evil zip content gerado pode ser copiado diretamente para o Burp para envio.

https://blog.viettelcybersecurity.com/cve-2022-21587-oracle-e-business-suite-unauth-rce/