
طريقة بسيطة وسريعة للتحقق مما إذا كان SQL Developer من Oracle عرضةً لحقن SQL (CVE-2023-3163)، ويحدث هذا غالبًا عندما يكون إصدار SQL Developer < 23.1.0.
طريقة بسيطة وسريعة للتحقق مما إذا كان SQL Developer من Oracle عرضة لحقن SQL (CVE-2023-3163)، والذي يحدث غالبًا عندما يكون إصدار SQL Developer أقل من 23.1.0.
CVE-2023-21969 Exploit - فحص قابلية تأثر SQL Developer الوصف يحتوي هذا المستودع على استغلال بسيط وبديهي لـ CVE-2023-21969، وهي ثغرة أمنية موجودة في إصدارات SQL Developer السابقة للإصدار 23.1.0. يتيح لك هذا الاستغلال التحقق مما إذا كانت قاعدة بيانات SQL Developer لديك عرضة لهجمات حقن SQL. إنها طريقة سريعة لتقييم أمان قاعدة بياناتك وتحديد المخاطر المحتملة.
المتطلبات الأساسية قبل استخدام هذا الاستغلال، تأكد من توفر المتطلبات التالية:
إصدار SQL Developer السابق للإصدار 23.1.0 (مثل 18.0.0) الوصول إلى قاعدة بيانات SQL Developer، أو أي نظام قاعدة بيانات آخر لأغراض الاختبار التثبيت لاستخدام هذا الاستغلال، اتبع الخطوات التالية:
استنسخ المستودع إلى جهازك المحلي: git clone https://github.com/George0Papasotiriou/CVE-2023-3163-SQL-Injection-Prevention
انتقل إلى دليل المشروع: cd cve-2023-21969-exploit
فقط قم بتشغيل Main.sql (لأنظمة PostgreSQL) أو SQL Developer by Oracle.sql على قاعدة بيانات SQL Developer الخاصة بك.
بالنسبة لأنظمة SQL Developer من Oracle، يلزم فتح نافذة Dbms Output، من أجل رؤية أي رسائل مفيدة تتعلق بأمان وسلامة نظامك.
لفتح نافذة Dbms Output: انقر على قائمة "View" في أعلى الشاشة ثم انقر على Dbms Output، ستظهر نافذة صغيرة في أسفل نافذة إخراج البرنامج النصي.
إخلاء مسؤولية يرجى ملاحظة أن هذا الاستغلال مقدَّم لأغراض تعليمية واختبارية فقط. استخدمه بمسؤولية وبإذن صريح من مالك النظام المستهدف. المؤلف والمساهمون في هذا المستودع ليسوا مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن استغلال هذه الثغرة الأمنية. حاليًا، يستطيع البرنامج النصي اكتشاف عدد قليل من نواقل هجمات حقن SQL فقط، ولا يُنصح به للاختبار الكافي، على الأقل في حالته الحالية.
المساهمة إذا كنت ترغب في المساهمة في هذا المشروع، فلا تتردد في تقديم طلبات السحب (pull requests) أو فتح مشكلات (issues) على المستودع. المساهمات مرحب بها ومقدَّرة دائمًا.
الترخيص هذا المشروع مرخَّص بموجب رخصة MIT. لا تتردد في تعديل الكود وتوزيعه ضمن شروط الترخيص.
التواصل لأي أسئلة أو استفسارات، يمكنك التواصل مع مالك المشروع:
الاسم: George Papasotiriou البريد الإلكتروني: [email protected]
يرجى تقديم تفاصيل واضحة وموجزة عند التواصل للحصول على الدعم أو الإبلاغ عن المشكلات.