Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-3163-SQL-Injection-Prevention — Eine einfache und schnelle Möglichkeit zu prüfen, ob Ihr SQL Developer von Oracle anfällig für SQL Injection (CVE-2023-3163) ist, tritt am häufigsten auf, wenn SQL Developer Version < 23.1.0. | Kitploit
Tools/GitHubGitHub/george0papasotiriou/cve-2023-3163-sql-injection-prevention
SchwachstellenanalysePenetrationstestsLernen & BildungDatenbanksicherheit
GitHubgeorge0papasotiriou/cve-2023-3163-sql-injection-prevention

CVE-2023-3163-SQL-Injection-Prevention

Eine einfache und schnelle Möglichkeit zu prüfen, ob Ihr SQL Developer von Oracle anfällig für SQL Injection (CVE-2023-3163) ist, tritt am häufigsten auf, wenn SQL Developer Version < 23.1.0.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
41vor 3 JahrenNoch nicht geprüft

CVE-2023-3163-SQL-Injection-Prevention

Eine einfache und schnelle Möglichkeit zu prüfen, ob Ihr SQL Developer von Oracle anfällig für SQL-Injection ist (CVE-2023-3163). Dies tritt am häufigsten auf, wenn die SQL Developer-Version < 23.1.0 ist.

CVE-2023-21969 Exploit - SQL Developer-Schwachstellenprüfung Beschreibung Dieses Repository enthält einen einfachen und intuitiven Exploit für CVE-2023-21969, eine Schwachstelle, die in SQL Developer-Versionen vor 23.1.0 gefunden wurde. Der Exploit ermöglicht es Ihnen zu prüfen, ob Ihre SQL Developer-Datenbank anfällig für SQL-Injection-Angriffe ist. Es ist eine schnelle Methode, um die Sicherheit Ihrer Datenbank zu bewerten und potenzielle Risiken zu identifizieren.

Voraussetzungen Bevor Sie diesen Exploit verwenden, stellen Sie sicher, dass die folgenden Anforderungen erfüllt sind:

  • SQL Developer-Version vor 23.1.0 (z. B. 18.0.0)
  • Zugriff auf eine SQL Developer-Datenbank oder ein anderes DB-System zu Testzwecken

Installation Um diesen Exploit zu verwenden, führen Sie die folgenden Schritte aus:

  1. Klonen Sie das Repository auf Ihren lokalen Rechner: git clone https://github.com/George0Papasotiriou/CVE-2023-3163-SQL-Injection-Prevention

  2. Wechseln Sie in das Projektverzeichnis: cd cve-2023-21969-exploit

  3. Führen Sie einfach Main.sql (für POSTGRE SQL-Systeme) oder SQL Developer by Oracle.sql auf Ihrer SQL Developer-Datenbank aus.

Für SQL Developer by Oracle-Systeme ist es erforderlich, das Dbms Output-Fenster zu öffnen, um eventuelle aussagekräftige Meldungen zur Sicherheit und Integrität Ihres Systems zu sehen.

Um das Dbms Output-Fenster zu öffnen, klicken Sie oben auf dem Bildschirm auf das Menü „View" und anschließend auf Dbms Output. Daraufhin erscheint ein kleines Fenster am unteren Rand des Skriptausgabefensters.

Haftungsausschluss Bitte beachten Sie, dass dieser Exploit ausschließlich für Bildungs- und Testzwecke bereitgestellt wird. Verwenden Sie ihn verantwortungsbewusst und nur mit ausdrücklicher Genehmigung des Eigentümers des Zielsystems. Der Autor und die Mitwirkenden dieses Repositorys sind nicht verantwortlich für Missbrauch oder Schäden, die durch die Ausnutzung dieser Schwachstelle verursacht werden. Derzeit ist das Skript nur in der Lage, eine Handvoll SQL-Injection-Angriffsvektoren zu erkennen, und es wird nicht für ausreichende Tests empfohlen, zumindest nicht in seinem aktuellen Zustand.

Mitwirken Wenn Sie zu diesem Projekt beitragen möchten, können Sie gerne Pull-Requests einreichen oder Issues im Repository eröffnen. Beiträge sind jederzeit willkommen und werden geschätzt.

Lizenz Dieses Projekt ist unter der MIT-Lizenz lizenziert. Sie können den Code im Rahmen der Lizenzbedingungen frei modifizieren und verbreiten.

Kontakt Bei Fragen oder Anfragen können Sie sich an den Projektinhaber wenden:

Name: George Papasotiriou E-Mail: [email protected]

Bitte geben Sie bei der Kontaktaufnahme zur Unterstützung oder bei der Meldung von Problemen klare und präzise Details an.

Tool herunterladen