Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-35587 — Эксплойт proof-of-concept для CVE-2021-35587 — неаутентифицированная уязвимость удалённого выполнения кода в Oracle Access Manager, позволяющая получить полный контроль над затронутой системой. | Kitploit
Инструменты/GitHubGitHub/zz-socmap/cve-2021-35587
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubzz-socmap/cve-2021-35587

CVE-2021-35587

Эксплойт proof-of-concept для CVE-2021-35587 — неаутентифицированная уязвимость удалённого выполнения кода в Oracle Access Manager, позволяющая получить полный контроль над затронутой системой.

Репозиторий
42104 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
  • CVE-2021-35587

** Описание - POC для CVE-2021-35587: Легко эксплуатируемая уязвимость позволяет неаутентифицированному злоумышленнику с сетевым доступом через HTTP скомпрометировать Oracle Access Manager. - создано antx 2022-03-14.

** Детали - Уязвимость в продукте Oracle Access Manager из Oracle Fusion Middleware (компонент: OpenSSO Agent). - Легко эксплуатируемая уязвимость позволяет неаутентифицированному злоумышленнику с сетевым доступом через HTTP скомпрометировать Oracle Access Manager. - Успешные атаки на эту уязвимость могут привести к полному захвату Oracle Access Manager.

** Серьёзность CVE - attackComplexity: LOW - attackVector: NETWORK - availabilityImpact: HIGH - confidentialityImpact: HIGH - integrityImpact: HIGH - privilegesRequired: NONE - scope: UNCHANGED - userInteraction: NONE - version: 3.1 - baseScore: 9.8 - baseSeverity: CRITICAL

** Затронутые версии - Access Manager - 11.1.2.3.0 - 12.2.1.3.0 - 12.2.1.4.0

** POC - [[./CVE-2021-35587.py][Poc]]

** Ссылки - Источник - [[https://testbnull.medium.com/oracle-access-manager-pre-auth-rce-cve-2021-35587-analysis-1302a4542316][Oracle Access Manager pre-authentication Remote Code Execution CVE-2020-35587]] - [[https://github.com/cckuailong/reapoc/blob/4eb15938ed9f44aa7db47fdbb88bc45f556b02bb/2021/CVE-2021-35587/poc/nuclei/CVE-2021-35587.yaml][Nuclei POC ]] - Риски - [[https://nvd.nist.gov/vuln/detail/CVE-2021-35587][NVD]] - CVE - [[https://github.com/CVEProject/cvelist/blob/master/2021/35xxx/CVE-2021-35587.json][CVE-2021-35587]] - [[https://nvd.nist.gov/vuln/detail/CVE-2021-35587][NVD]] - Движок POC - [[https://github.com/antx-code/pocx][pocx]]

Скачать инструмент