
CVE-2017-10366: эксплойт десериализации Java для Oracle PeopleSoft 8.54, 8.55, 8.56
Этот скрипт автоматизирует эксплуатацию уязвимости десериализации Java в Oracle PeopleSoft, изначально обнаруженной Ваагном Варданяном.
Для генерации кросс-платформенных сериализованных Java-пейлоадов этому эксплойту требуется ysoserial.jar. ysoserial должен находиться в той же директории, что и скрипт.
PS: Здесь используется ysoserial-modified.jar, который можно найти по адресу https://github.com/pimps/ysoserial-modified/
Copyright 2016-2018, Blaze Information Security