黑客、渗透测试和网络安全工具,武装您的安全武器库!
针对 CVE-2012-3153 / CVE-2012-3152 的自动化漏洞利用
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
针对 Oracle Reports 的自动化利用工具,CVE-2012-3153 / CVE-2012-3152
感谢 @miss_sudo 披露该漏洞
用法:./pwnacle.rb target_url payload_url
此利用程序同时使用这两个 CVE,从你的 payload_url 上传一个 .jsp shell,之后可通过 /reports/images/shell.jsp 访问。
payload_url 应包含一个 .jsp 载荷,但稍作修改后实际上可以是任何内容。