Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-3163-SQL-Injection-Prevention — Una forma sencilla y rápida de comprobar si tu SQL Developer de Oracle es vulnerable a la inyección SQL (CVE-2023-3163), ocurre más comúnmente cuando la versión de SQL Developer < 23.1.0. | Kitploit
Herramientas/GitHubGitHub/george0papasotiriou/cve-2023-3163-sql-injection-prevention
Análisis de VulnerabilidadesPruebas de PenetraciónAprendizaje y EducaciónSeguridad de Bases de Datos
GitHubgeorge0papasotiriou/cve-2023-3163-sql-injection-prevention

CVE-2023-3163-SQL-Injection-Prevention

Una forma sencilla y rápida de comprobar si tu SQL Developer de Oracle es vulnerable a la inyección SQL (CVE-2023-3163), ocurre más comúnmente cuando la versión de SQL Developer < 23.1.0.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
41hace 3 añosAún no revisado

CVE-2023-3163-SQL-Injection-Prevention

Una forma simple y rápida de comprobar si tu SQL Developer de Oracle es vulnerable a SQL Injection (CVE-2023-3163), que ocurre más comúnmente cuando la versión de SQL Developer es < 23.1.0.

CVE-2023-21969 Exploit - Comprobación de Vulnerabilidad de SQL Developer Descripción Este repositorio contiene un exploit simple e intuitivo para CVE-2023-21969, una vulnerabilidad encontrada en versiones de SQL Developer anteriores a 23.1.0. El exploit te permite comprobar si tu base de datos SQL Developer es vulnerable a ataques de inyección SQL. Es un método rápido para evaluar la seguridad de tu base de datos e identificar riesgos potenciales.

Requisitos previos Antes de usar este exploit, asegúrate de cumplir con los siguientes requisitos:

Versión de SQL Developer anterior a 23.1.0 (Ej. 18.0.0) Acceso a una base de datos SQL Developer, o cualquier otro sistema de base de datos para fines de prueba Instalación Para usar este exploit, sigue estos pasos:

  1. Clona el repositorio en tu máquina local: git clone https://github.com/George0Papasotiriou/CVE-2023-3163-SQL-Injection-Prevention

  2. Cambia al directorio del proyecto: cd cve-2023-21969-exploit

  3. Simplemente ejecuta Main.sql (Para sistemas POSTGRE SQL) o SQL Developer by Oracle.sql en tu base de datos SQL Developer.

Para sistemas SQL Developer de Oracle, es necesario abrir la ventana Dbms Output para ver cualquier mensaje útil sobre la seguridad e integridad de tu sistema.

Para abrir la ventana Dbms Output: haz clic en el menú "View" en la parte superior de la pantalla y luego haz clic en Dbms Output, una pequeña ventana aparecerá en la parte inferior de la ventana de salida del script.

Aviso legal Ten en cuenta que este exploit se proporciona únicamente con fines educativos y de prueba. Úsalo de manera responsable y con el permiso explícito del propietario del sistema objetivo. El autor y los contribuyentes de este repositorio no se hacen responsables de cualquier uso indebido o daño causado por la explotación de esta vulnerabilidad. Actualmente, el script solo puede detectar algunos vectores de ataque de inyección SQL, y no se recomienda para pruebas suficientes, al menos en su estado actual.

Contribuciones Si deseas contribuir a este proyecto, no dudes en enviar pull requests o abrir issues en el repositorio. Las contribuciones siempre son bienvenidas y apreciadas.

Licencia Este proyecto está bajo la licencia MIT. Siéntete libre de modificar y distribuir el código dentro de los términos de la licencia.

Contacto Para cualquier pregunta o consulta, puedes comunicarte con el propietario del proyecto:

Nombre: George Papasotiriou Correo electrónico: [email protected]

Proporciona detalles claros y concisos al contactar para soporte o reportar problemas.

Descargar herramienta