
Automatisierte Oracle CVE-2014-6577 Ausnutzung via SQLi
Automatisierte Oracle CVE-2014-6577-Ausnutzung via SQLi
oracle-xxe-sqli.py [-h] [-i IP] [-p PORT] [--disable-server] [--custom-headers CUSTOM_HEADERS]
[-f PAYLOAD_FILE] url
Options
positional arguments:
url URL, die injiziert werden soll. Verwenden Sie * als Injektionsmarkierung, genau einmal.
optional arguments:
-h, --help Zeigt diese Hilfemeldung an und beendet das Programm
-i IP, --ip IP Öffentliche IP. Nützlich für Portweiterleitung. Standardmäßig wird die IP dieser Maschine verwendet. (Standard: x.x.x.x)
-p PORT, --port PORT Zu verwendender Port. Standardmäßig wird ein zufälliger Port zwischen 10000 und 20000 gewählt. (Standard: *generiert*)
--disable-server Server nicht starten (Standard: False)
--custom-headers CUSTOM_HEADERS Übergeben Sie ein JSON-Wörterbuch mit den benutzerdefinierten Headern. (Standard: None)
-f PAYLOAD_FILE, --payload-file PAYLOAD_FILE
Datei, aus der die SQL-Abfragen extrahiert werden (Standard: payloads.lst)