Oracle-BI (CVE-2020-2950)
AMF десериализация
Версия: 5.5.0.0.0, 11.1.1.9.0, 12.2.1.3.0
**Установка:**https://www.sql.edu.vn/obiee/oracle-business-intelligence-12c/
Ссылка: https://peterjson.medium.com/cve-2020-2950-turning-amf-deserialize-bug-to-java-deserialize-bug-2984a8542b6f
Эксплойт - PoC
amf.bin
Заголовок cmd с base64 и дочерним !!

Трассировка отладки бага
URL: /analytics/jbips/messagebroker/cs/
- Обработать запрос -> processCall()

- Получить inputstream -> десериализовать AMF-пакет

- Получить объект AMF -> десериализовать




- Если тип совпадает -> AMF readobject (AMF3DATA.class)

- AMF3DATA.class -> AMF3ObjectInput
- В AMF3ObjectInut -> readComplexObject

- В readComplexObject:
- Если десериализуемый класс является externalizable -> radExternalchain
- иначе setFiled

- AMF десериализация цепочки -> readExternal Chain