Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
OracleOTM — Herramienta Python para explotar CVE-2021-35616 | Kitploit
Herramientas/GitHubGitHub/ofirhamam/oracleotm
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónSeguridad de Bases de Datos
GitHubofirhamam/oracleotm

OracleOTM

Herramienta Python para explotar CVE-2021-35616

Ver Repositorio
1112hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

OracleOTM

Herramienta en Python para explotar CVE-2021-35616

El script funciona por módulos, los cuales implementé en el siguiente orden:

► Enumeración de nombres de usuario

► Búsqueda de credenciales por defecto

► Ejecución de una consulta SQL usando el servlet DBXML

► Explotación completa y ejecución de JSP

La sintaxis del script es la siguiente:

.\OracleOTM.py {módulo} {archivo TXT de hosts} {parámetros adicionales}

Enumeración de nombres de usuario: .\OracleOTM.py enum {archivo TXT de hosts} -u users.txt

Búsqueda de credenciales por defecto: .\OracleOTM.py default {archivo TXT de hosts}

Ejecutar una consulta SQL usando el servlet DBXML: .\OracleOTM.py query {archivo TXT de hosts} -uq EBS.ADMIN -pq Aa123123 -q "select 1 from dual"

También preparé algunas consultas predefinidas que encontré útiles; puedes acceder a ellas directamente, de la siguiente manera:

.\OracleOTM.py query {archivo TXT de hosts} -uq EBS.ADMIN -pq Aa123123 -q os

root@kitploit:~
OS – Extraer el sistema operativo del servidor

Osuser – Extraer el usuario del SO que ejecuta la BD

Hostname – Nombre del host del servidor de BD

Hostip – Dirección IP del servidor de BD

Passwords – Extrae los usuarios de OTM y sus contraseñas hasheadas

 Oraversion – La versión de la BD

Dbusershash – Los hashes de contraseñas de los usuarios de la BD

Dbfileslocation – La ubicación de los archivos de la BD en el SO

Explotación completa y ejecución de JSP: .\OracleOTM.py exploit {archivo TXT de hosts} -lu EBS.ADMIN -lp Aa123123 -pf "C:\Users\user\Desktop\Header_notepad.jspx"

Descargar herramienta