
Автоматизированный эксплойт для CVE-2012-3153 / CVE-2012-3152
Автоматический эксплойт для Oracle Reports, CVE-2012-3153 / CVE-2012-3152
Благодарности @miss_sudo за раскрытие
Использование: ./pwnacle.rb target_url payload_url
Этот эксплойт использует обе CVE для загрузки .jsp-шелла из вашего payload_url, который затем доступен по адресу /reports/images/shell.jsp
payload_url должен содержать .jsp-полезную нагрузку, но с некоторыми изменениями это может быть что угодно.