Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/george0papasotiriou/cve-2023-3163-sql-injection-prevention
Analyse des VulnérabilitésTests d'IntrusionApprentissage et ÉducationSécurité des Bases de Données
GitHubgeorge0papasotiriou/cve-2023-3163-sql-injection-prevention

CVE-2023-3163-SQL-Injection-Prevention

Un moyen simple et rapide de vérifier si votre SQL Developer d'Oracle est vulnérable à l'injection SQL (CVE-2023-3163), ce qui se produit le plus souvent lorsque la version de SQL Developer est < 23.1.0.

Voir le dépôt
4112il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-3163-SQL-Injection-Prevention

Un moyen simple et rapide de vérifier si votre SQL Developer by Oracle est vulnérable aux injections SQL (CVE-2023-3163), ce qui survient le plus souvent lorsque la version de SQL Developer est < 23.1.0.

Exploit CVE-2023-21969 - Vérification de la vulnérabilité de SQL Developer Description Ce dépôt contient un exploit simple et intuitif pour CVE-2023-21969, une vulnérabilité présente dans les versions de SQL Developer antérieures à 23.1.0. L'exploit vous permet de vérifier si votre base de données SQL Developer est vulnérable aux attaques par injection SQL. Il s'agit d'une méthode rapide pour évaluer la sécurité de votre base de données et identifier les risques potentiels.

Prérequis Avant d'utiliser cet exploit, assurez-vous que les conditions suivantes sont remplies :

  • Version de SQL Developer antérieure à 23.1.0 (par exemple 18.0.0)
  • Accès à une base de données SQL Developer, ou à tout autre système de base de données à des fins de test

Installation Pour utiliser cet exploit, suivez ces étapes :

  1. Clonez le dépôt sur votre machine locale : git clone https://github.com/George0Papasotiriou/CVE-2023-3163-SQL-Injection-Prevention

  2. Placez-vous dans le répertoire du projet : cd cve-2023-21969-exploit

  3. Exécutez simplement Main.sql (pour les systèmes POSTGRE SQL) ou SQL Developer by Oracle.sql sur votre base de données SQL Developer.

Pour les systèmes SQL Developer by Oracle, il est nécessaire d'ouvrir la fenêtre Dbms Output afin de voir tout message utile concernant la sécurité et l'intégrité de votre système.

Pour ouvrir la fenêtre Dbms Output : cliquez sur le menu "View" en haut de l'écran, puis cliquez sur Dbms Output ; une petite fenêtre apparaîtra en bas de la fenêtre de sortie du script.

Avertissement Veuillez noter que cet exploit est fourni à des fins éducatives et de test uniquement. Utilisez-le de manière responsable et avec l'autorisation explicite du propriétaire du système cible. L'auteur et les contributeurs de ce dépôt ne sont pas responsables de toute mauvaise utilisation ou de tout dommage causé par l'exploitation de cette vulnérabilité. Actuellement, le script ne peut détecter qu'une poignée de vecteurs d'attaque par injection SQL, et il n'est pas recommandé pour effectuer des tests suffisants, du moins dans son état actuel.

Contribution Si vous souhaitez contribuer à ce projet, n'hésitez pas à soumettre des pull requests ou à ouvrir des issues sur le dépôt. Les contributions sont toujours les bienvenues et appréciées.

Licence Ce projet est sous licence MIT. N'hésitez pas à modifier et à distribuer le code dans le respect des termes de la licence.

Contact Pour toute question ou demande, vous pouvez contacter le propriétaire du projet :

Nom : George Papasotiriou E-mail : [email protected]

Veuillez fournir des informations claires et concises lorsque vous contactez pour obtenir du support ou pour signaler des problèmes.

Télécharger l’outil