Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-2950 — Exploração de prova de conceito para CVE-2020-2950, demonstrando desserialização AMF para desserialização Java no Oracle Business Intelligence, com rastreamento de depuração e payload. | Kitploit
Ferramentas/GitHubGitHub/tuo4n8/cve-2020-2950
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAnálise de Binários
GitHubtuo4n8/cve-2020-2950

CVE-2020-2950

Exploração de prova de conceito para CVE-2020-2950, demonstrando desserialização AMF para desserialização Java no Oracle Business Intelligence, com rastreamento de depuração e payload.

Ver Repositório
1há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Oracle-BI (CVE-2020-2950)

AMF desserializar

Versão: 5.5.0.0.0, 11.1.1.9.0, 12.2.1.3.0

**Instalação:**https://www.sql.edu.vn/obiee/oracle-business-intelligence-12c/

Referência: https://peterjson.medium.com/cve-2020-2950-turning-amf-deserialize-bug-to-java-deserialize-bug-2984a8542b6f



Exploit - PoC

amf.bin

Cabeçalho cmd com base64 e filho !!


Rastreamento de depuração do bug

URL: /analytics/jbips/messagebroker/cs/

  • Tratar requisição -> processCall()

image-20210521104317854

  • Obter inputstream -> desserializar pacote AMF

image-20210521104423834

  • Obter objeto AMF -> desserializar

image-20210521104538758

image-20210521104730919

image-20210521104755256

image-20210521104844150

  • Se tipo correspondente -> AMF readobject (AMF3DATA.class)

image-20210521104956342

  • AMF3DATA.class -> AMF3ObjectInput

  • Em AMF3ObjectInut -> readComplexObject

image-20210521105409912

  • Em readComplexObject:
    • Se a classe desserializada for externalizable -> radExternalchain
    • else setFiled

image-20210521105523270

  • Cadeia de desserialização AMF -> readExternal Chain
Baixar ferramenta