Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
o5logon-fetch — Tente d'exploiter CVE-2012-3137 sur des serveurs Oracle vulnérables | Kitploit
Outils/GitHubGitHub/hantwister/o5logon-fetch
Cassage de Mots de PasseAnalyse des VulnérabilitésExploitationTests d'IntrusionSécurité des Bases de Données
GitHubhantwister/o5logon-fetch

o5logon-fetch

Tente d'exploiter CVE-2012-3137 sur des serveurs Oracle vulnérables

Voir le dépôt
32il y a 12 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

o5logon-fetch

Un petit programme Java qui tente d'exploiter CVE-2012-3137 sur des serveurs Oracle 11 vulnérables. En exploitant cette vulnérabilité, vous pouvez effectuer des attaques par force brute hors ligne jusqu'à découvrir le mot de passe d'un utilisateur donné, sans aucune trace d'audit apparente.

Détails de la vulnérabilité

Un bon article sur la vulnérabilité, incluant les moyens de s'en protéger, est disponible ici.

Outils alternatifs

Une alternative à cet outil est un script mmap situé ici.

Si vous ne souhaitez pas utiliser d'outil, vous pouvez faire manuellement ce que ces outils font en :

  • Obtenant SQL*Plus dans le cadre d'un package Instant Client depuis Oracle.
  • Démarant un outil de capture de paquets tel que Wireshark.
  • Utilisant SQL*Plus pour vous connecter en tant qu'utilisateur que vous souhaitez attaquer, avec un mot de passe factice.
  • Avec votre outil de capture de paquets, trouvez le paquet envoyé par le serveur contenant « AUTH_SESSKEY » et « AUTH_VFR_DATA » dans la charge utile, chacun suivi d'une longue chaîne hexadécimale.

Outils complémentaires

Une fois que vous avez utilisé cet outil ou une autre méthode, l'étape suivante consiste à lancer des attaques par force brute sur les informations que vous avez collectées.

  • Un prototype de forceur par force brute est disponible ici.
  • La branche bleeding jumbo de John the Ripper dispose d'un plugin au format o5logon.

Prérequis

Ce projet a été conçu avec les éléments suivants en tête :

  • OpenJDK 6, généralement facile à installer avec le gestionnaire de paquets de votre système d'exploitation
  • Un ancien ojdbc6.jar, comme celui fourni avec le basic Instant Client 11.2.0.1 depuis Oracle

Différentes JVM

Si vous utilisez une implémentation Java autre qu'OpenJDK 6, une partie du code de réflexion dans le package MitMSocket pourrait nécessiter quelques ajustements pour fonctionner. Par exemple, l'implémentation de socket par défaut pourrait ne pas s'appeler « PlainSocketImpl ».

Version de l'Instant Client

Comme discuté dans l'article lié ci-dessus, un nouveau protocole a été introduit dans les versions ultérieures à la fois d'Instant Client et des serveurs Oracle, ce qui limite le potentiel de dégâts de cette vulnérabilité. Cela dit, les clients et les serveurs prennent en charge les anciens protocoles et, par défaut, les autorisent.

Télécharger l’outil