
استغلال آلي لثغرة Oracle CVE-2014-6577 عبر SQLi
استغلال آلي لثغرة Oracle CVE-2014-6577 عبر SQLi
oracle-xxe-sqli.py [-h] [-i IP] [-p PORT] [--disable-server] [--custom-headers CUSTOM_HEADERS]
[-f PAYLOAD_FILE] url
الخيارات
الوسائط الموضعية:
url \tعنوان URL للحقن. استخدم * كعلامة الحقن، مرة واحدة فقط.
الوسائط الاختيارية:
-h, --help إظهار رسالة المساعدة هذه والخروج -i IP, --ip IP عنوان IP عام. مفيد لإعادة توجيه المنافذ. الافتراضي هو عنوان IP لهذا الجهاز. (الافتراضي: x.x.x.x) -p PORT, --port PORT المنفذ الذي سيُستخدم. سيتم اختيار الافتراضي عشوائيًا بين 10000 و20000. (الافتراضي: مولّد) --disable-server لا تبدأ الخادم (الافتراضي: False) --custom-headers CUSTOM_HEADERS مرّر قاموس json يحتوي على الترويسات المخصصة. (الافتراضي: None) -f PAYLOAD_FILE, --payload-file PAYLOAD_FILE ملف لاستخراج استعلامات SQL منه (الافتراضي: payloads.lst)