
Eine einfache und schnelle Möglichkeit zu prüfen, ob Ihr SQL Developer von Oracle anfällig für SQL Injection (CVE-2023-3163) ist, tritt am häufigsten auf, wenn SQL Developer Version < 23.1.0.
Eine einfache und schnelle Möglichkeit zu prüfen, ob Ihr SQL Developer von Oracle anfällig für SQL-Injection ist (CVE-2023-3163). Dies tritt am häufigsten auf, wenn die SQL Developer-Version < 23.1.0 ist.
CVE-2023-21969 Exploit - SQL Developer-Schwachstellenprüfung Beschreibung Dieses Repository enthält einen einfachen und intuitiven Exploit für CVE-2023-21969, eine Schwachstelle, die in SQL Developer-Versionen vor 23.1.0 gefunden wurde. Der Exploit ermöglicht es Ihnen zu prüfen, ob Ihre SQL Developer-Datenbank anfällig für SQL-Injection-Angriffe ist. Es ist eine schnelle Methode, um die Sicherheit Ihrer Datenbank zu bewerten und potenzielle Risiken zu identifizieren.
Voraussetzungen Bevor Sie diesen Exploit verwenden, stellen Sie sicher, dass die folgenden Anforderungen erfüllt sind:
Installation Um diesen Exploit zu verwenden, führen Sie die folgenden Schritte aus:
Klonen Sie das Repository auf Ihren lokalen Rechner: git clone https://github.com/George0Papasotiriou/CVE-2023-3163-SQL-Injection-Prevention
Wechseln Sie in das Projektverzeichnis: cd cve-2023-21969-exploit
Führen Sie einfach Main.sql (für POSTGRE SQL-Systeme) oder SQL Developer by Oracle.sql auf Ihrer SQL Developer-Datenbank aus.
Für SQL Developer by Oracle-Systeme ist es erforderlich, das Dbms Output-Fenster zu öffnen, um eventuelle aussagekräftige Meldungen zur Sicherheit und Integrität Ihres Systems zu sehen.
Um das Dbms Output-Fenster zu öffnen, klicken Sie oben auf dem Bildschirm auf das Menü „View" und anschließend auf Dbms Output. Daraufhin erscheint ein kleines Fenster am unteren Rand des Skriptausgabefensters.
Haftungsausschluss Bitte beachten Sie, dass dieser Exploit ausschließlich für Bildungs- und Testzwecke bereitgestellt wird. Verwenden Sie ihn verantwortungsbewusst und nur mit ausdrücklicher Genehmigung des Eigentümers des Zielsystems. Der Autor und die Mitwirkenden dieses Repositorys sind nicht verantwortlich für Missbrauch oder Schäden, die durch die Ausnutzung dieser Schwachstelle verursacht werden. Derzeit ist das Skript nur in der Lage, eine Handvoll SQL-Injection-Angriffsvektoren zu erkennen, und es wird nicht für ausreichende Tests empfohlen, zumindest nicht in seinem aktuellen Zustand.
Mitwirken Wenn Sie zu diesem Projekt beitragen möchten, können Sie gerne Pull-Requests einreichen oder Issues im Repository eröffnen. Beiträge sind jederzeit willkommen und werden geschätzt.
Lizenz Dieses Projekt ist unter der MIT-Lizenz lizenziert. Sie können den Code im Rahmen der Lizenzbedingungen frei modifizieren und verbreiten.
Kontakt Bei Fragen oder Anfragen können Sie sich an den Projektinhaber wenden:
Name: George Papasotiriou E-Mail: [email protected]
Bitte geben Sie bei der Kontaktaufnahme zur Unterstützung oder bei der Meldung von Problemen klare und präzise Details an.