
Exploitation automatisée de la CVE-2014-6577 d'Oracle via SQLi
Exploitation automatisée d'Oracle CVE-2014-6577 via SQLi
oracle-xxe-sqli.py [-h] [-i IP] [-p PORT] [--disable-server] [--custom-headers CUSTOM_HEADERS]
[-f PAYLOAD_FILE] url
Options
arguments positionnels :
url URL à injecter. Utilisez * comme marqueur d'injection, une seule fois.
arguments facultatifs :
-h, --help Afficher ce message d'aide et quitter -i IP, --ip IP IP publique. Utile pour la redirection de port. Par défaut, l'IP de cette machine. (défaut : x.x.x.x) -p PORT, --port PORT Port à utiliser. Par défaut, un port sera choisi aléatoirement entre 10000 et 20000. (défaut : généré) --disable-server Ne pas démarrer le serveur (défaut : False) --custom-headers CUSTOM_HEADERS Passez un dictionnaire json avec les en-têtes personnalisés. (défaut : None) -f PAYLOAD_FILE, --payload-file PAYLOAD_FILE Fichier pour extraire les requêtes SQL (défaut : payloads.lst)