Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
o5logon-fetch — Intenta explotar CVE-2012-3137 en servidores Oracle vulnerables | Kitploit
Herramientas/GitHubGitHub/hantwister/o5logon-fetch
Descifrado de ContraseñasAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónSeguridad de Bases de Datos
GitHubhantwister/o5logon-fetch

o5logon-fetch

Intenta explotar CVE-2012-3137 en servidores Oracle vulnerables

Ver Repositorio
3217hace 12 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

o5logon-fetch

Un pequeño programa Java que intenta explotar CVE-2012-3137 en servidores Oracle 11 vulnerables. Al explotar esta vulnerabilidad, puedes ejecutar ataques de fuerza bruta fuera de línea hasta descubrir la contraseña de un usuario determinado, sin rastro de auditoría aparente.

Detalles de la Vulnerabilidad

Un buen artículo sobre la vulnerabilidad, incluyendo formas de protegerte contra ella, está disponible aquí.

Herramientas Alternativas

Una alternativa a esta herramienta es un script mmap ubicado aquí.

Si no deseas usar una herramienta, puedes hacer manualmente lo que estas herramientas hacen:

  • Obteniendo SQL*Plus como parte de un paquete Instant Client desde Oracle.
  • Iniciando una herramienta de captura de paquetes como Wireshark.
  • Usando SQL*Plus para iniciar sesión como el usuario que quieres atacar, con una contraseña falsa.
  • Usando tu herramienta de captura de paquetes, encuentra el paquete enviado por el servidor con "AUTH_SESSKEY" y "AUTH_VFR_DATA" en la carga útil, ambos seguidos de una larga cadena hexadecimal.

Herramientas Complementarias

Una vez que uses esta herramienta u otro método, el siguiente paso es comenzar ataques de fuerza bruta contra la información que has recopilado.

  • Una prueba de concepto de un forzador de fuerza bruta está disponible aquí.
  • La rama bleeding-jumbo de John the Ripper tiene un formato de plugin o5logon.

Requisitos

Este proyecto fue diseñado teniendo en cuenta lo siguiente:

  • OpenJDK 6, normalmente fácil de instalar con el gestor de paquetes de tu SO
  • Un ojdbc6.jar antiguo, como el incluido en el Instant Client básico 11.2.0.1 de Oracle

Diferentes JVMs

Si estás usando una implementación de Java que no sea OpenJDK 6, parte del código de reflexión en el paquete MitMSocket puede necesitar algunos ajustes para funcionar. Por ejemplo, la implementación de socket predeterminada puede no llamarse "PlainSocketImpl".

Versión de Instant Client

Como se discute en el artículo enlazado arriba, se introdujo un nuevo protocolo en versiones posteriores tanto de Instant Client como de servidores Oracle que inhibe el potencial de daño de esta vulnerabilidad. Dicho esto, tanto los clientes como los servidores admiten protocolos antiguos y, por defecto, los permitirán.

Descargar herramienta