Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
oracle-xxe-sqli — Explotación automatizada de Oracle CVE-2014-6577 mediante SQLi | Kitploit
Herramientas/GitHubGitHub/securityartwork/oracle-xxe-sqli
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónSeguridad de Bases de Datos
GitHubsecurityartwork/oracle-xxe-sqli

oracle-xxe-sqli

Explotación automatizada de Oracle CVE-2014-6577 mediante SQLi

Ver Repositorio
2hace 8 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

oracle-xxe-sqli

Explotación automatizada de Oracle CVE-2014-6577 mediante SQLi

Uso:

root@kitploit:~
oracle-xxe-sqli.py [-h] [-i IP] [-p PORT] [--disable-server] [--custom-headers CUSTOM_HEADERS] 
                   [-f PAYLOAD_FILE] url

Opciones

argumentos posicionales:

url URL a inyectar. Usa * como marcador de inyección, solo una vez.

argumentos opcionales:

-h, --help Muestra este mensaje de ayuda y sal -i IP, --ip IP IP pública. Útil para redirección de puertos. Por defecto es la IP de esta máquina. (por defecto: x.x.x.x) -p PORT, --port PORT Puerto a utilizar. Por defecto se elegirá uno aleatorio entre 10000 y 20000. (por defecto: generado) --disable-server No iniciar el servidor (por defecto: False) --custom-headers CUSTOM_HEADERS Pasa un diccionario json con las cabeceras personalizadas. (por defecto: None) -f PAYLOAD_FILE, --payload-file PAYLOAD_FILE Archivo del que extraer las consultas SQL (por defecto: payloads.lst)

Descargar herramienta