
Этот скрипт используется для автоматизации эксплуатации Oracle Ebussiness (EBS) для CVE 2022-21587 ( Неаутентифицированная загрузка файлов для удаленного выполнения кода)
Предварительные требования для запуска этого эксплойта:
Перед запуском убедитесь, что используете его только в этических целях.
Если эксплойт не запускается:
Установка requests
pip3 install requests
Установка slipit, git clone https://github.com/usdAG/slipit
Установка uuencode
Использование : python3 exploit.py http://target.com
cmd в заголовок запроса с любой bash-нагрузкой, которую хотите выполнить