Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2020-2950 — 针对CVE-2020-2950的概念验证利用,演示了Oracle Business Intelligence中的AMF反序列化到Java反序列化,包含调试跟踪和载荷。 | Kitploit
工具/GitHubGitHub/tuo4n8/cve-2020-2950
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试二进制分析
GitHubtuo4n8/cve-2020-2950

CVE-2020-2950

针对CVE-2020-2950的概念验证利用,演示了Oracle Business Intelligence中的AMF反序列化到Java反序列化,包含调试跟踪和载荷。

查看仓库
14年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Oracle-BI (CVE-2020-2950)

AMF 反序列化

版本: 5.5.0.0.0, 11.1.1.9.0, 12.2.1.3.0

**安装:**https://www.sql.edu.vn/obiee/oracle-business-intelligence-12c/

参考: https://peterjson.medium.com/cve-2020-2950-turning-amf-deserialize-bug-to-java-deserialize-bug-2984a8542b6f



漏洞利用 - PoC

amf.bin

头部命令使用 base64 和子元素 !!


调试跟踪漏洞

URL: /analytics/jbips/messagebroker/cs/

  • 处理请求 -> processCall()

image-20210521104317854

  • 获取输入流 -> 反序列化 AMF 包

image-20210521104423834

  • 获取 AMF 对象 -> 反序列化

image-20210521104538758

image-20210521104730919

image-20210521104755256

image-20210521104844150

  • 如果匹配类型 -> AMF readobject (AMF3DATA.class)

image-20210521104956342

  • AMF3DATA.class -> AMF3ObjectInput
  • 在 AMF3ObjectInput 中 -> readComplexObject

image-20210521105409912

  • 在 readComplexObject 中:
    • 如果类反序列化是 externalizable -> radExternalchain
    • 否则 setFiled

image-20210521105523270

  • AMF 反序列化链 -> readExternal Chain
下载工具