
Explotación automatizada de Oracle CVE-2014-6577 mediante SQLi
Explotación automatizada de Oracle CVE-2014-6577 mediante SQLi
oracle-xxe-sqli.py [-h] [-i IP] [-p PORT] [--disable-server] [--custom-headers CUSTOM_HEADERS]
[-f PAYLOAD_FILE] url
Opciones
argumentos posicionales:
url URL a inyectar. Usa * como marcador de inyección, solo una vez.
argumentos opcionales:
-h, --help Muestra este mensaje de ayuda y sal -i IP, --ip IP IP pública. Útil para redirección de puertos. Por defecto es la IP de esta máquina. (por defecto: x.x.x.x) -p PORT, --port PORT Puerto a utilizar. Por defecto se elegirá uno aleatorio entre 10000 y 20000. (por defecto: generado) --disable-server No iniciar el servidor (por defecto: False) --custom-headers CUSTOM_HEADERS Pasa un diccionario json con las cabeceras personalizadas. (por defecto: None) -f PAYLOAD_FILE, --payload-file PAYLOAD_FILE Archivo del que extraer las consultas SQL (por defecto: payloads.lst)