Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
OracleOTM — أداة بايثون لاستغلال CVE-2021-35616 | Kitploit
أدوات/GitHubGitHub/ofirhamam/oracleotm
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقأمن قواعد البيانات
GitHubofirhamam/oracleotm

OracleOTM

أداة بايثون لاستغلال CVE-2021-35616

عرض المستودع
1112منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

OracleOTM

أداة بايثون لاستغلال CVE-2021-35616

يعمل السكربت عبر وحدات (modules)، وقد نفّذتها بالترتيب التالي:

► تعداد أسماء المستخدمين

► البحث عن بيانات اعتماد افتراضية

► تنفيذ استعلام SQL باستخدام DBXML servlet

► الاستغلال الكامل وتنفيذ JSP

بناء جملة السكربت كما يلي:

.\OracleOTM.py {module} {host TXT file} {additional parameters}

تعداد أسماء المستخدمين: .\OracleOTM.py enum {hosts TXT file} -u users.txt

البحث عن بيانات اعتماد افتراضية: .\OracleOTM.py default {hosts TXT file}

تنفيذ استعلام SQL باستخدام DBXML servlet: .\OracleOTM.py query {hosts TXT file} -uq EBS.ADMIN -pq Aa123123 -q "select 1 from dual"

كما أعددت بعض الاستعلامات الجاهزة التي وجدتها مفيدة؛ يمكنك الوصول إليها مباشرة كما يلي:

.\OracleOTM.py query {hosts TXT file} -uq EBS.ADMIN -pq Aa123123 -q os

root@kitploit:~
OS – استخراج نظام تشغيل الخادم

Osuser – استخراج مستخدم نظام التشغيل الذي يشغّل قاعدة البيانات

Hostname – اسم مضيف خادم قاعدة البيانات

Hostip – عنوان IP لخادم قاعدة البيانات

Passwords – استخراج مستخدمي OTM وكلمات المرور المجزّأة (hashed) الخاصة بهم

 Oraversion – إصدار قاعدة البيانات

Dbusershash – تجزئات كلمات مرور مستخدمي قاعدة البيانات

Dbfileslocation – موقع ملفات قاعدة البيانات في نظام التشغيل

الاستغلال الكامل وتنفيذ JSP: .\OracleOTM.py exploit {hosts TXT file} -lu EBS.ADMIN -lp Aa123123 -pf "C:\Users\user\Desktop\Header_notepad.jspx"

تنزيل الأداة