Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
2025-Oracle-SSO-LDAP-Attack-Post-Incident-Written-Report — 事后事件报告,分析 Oracle Cloud SSO/LDAP 供应链攻击(CVE-2021-35587)。详述对遗留服务器基础设施的利用、对 140,000+ 云租户的影响、根本原因调查结果以及分阶段缓解策略。 | Kitploit
工具/GitHubGitHub/jwa7470/2025-oracle-sso-ldap-attack-post-incident-written-report
漏洞分析云安全供应链安全身份验证学习与教育事件响应
GitHubjwa7470/2025-oracle-sso-ldap-attack-post-incident-written-report

2025-Oracle-SSO-LDAP-Attack-Post-Incident-Written-Report

事后事件报告,分析 Oracle Cloud SSO/LDAP 供应链攻击(CVE-2021-35587)。详述对遗留服务器基础设施的利用、对 140,000+ 云租户的影响、根本原因调查结果以及分阶段缓解策略。

查看仓库
16小时4分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

2025-Oracle-SSO-LDAP-攻击-事后书面报告

本事后报告审视了针对Oracle Cloud身份与认证基础设施的2025年供应链入侵事件。报告详述了威胁行为者如何利用遗留Oracle Access Manager(OAM)实例中未修补的预认证远程代码执行漏洞(CVE-2021-35587,CVSS 9.8)来伪造认证令牌,并在数月内不被察觉地运作。报告评估了爆炸半径——影响了超过140,000个租户并暴露了600万条用户记录——对遗留资产暴露进行了根本原因分析,并概述了即时令牌撤销、短期SIEM增强以及长期零信任安全建议。

下载工具