
Un modo semplice e rapido per verificare se il tuo SQL Developer di Oracle è vulnerabile a SQL Injection (CVE-2023-3163), che si verifica più comunemente quando la versione di SQL Developer è < 23.1.0.
Un modo semplice e rapido per verificare se il tuo SQL Developer by Oracle è vulnerabile a SQL Injection (CVE-2023-3163), che si verifica più comunemente quando la versione di SQL Developer è < 23.1.0.
CVE-2023-21969 Exploit - Verifica della vulnerabilità di SQL Developer Descrizione Questo repository contiene un exploit semplice e intuitivo per CVE-2023-21969, una vulnerabilità presente nelle versioni di SQL Developer precedenti alla 23.1.0. L'exploit consente di verificare se il tuo Database SQL Developer è vulnerabile ad attacchi di SQL injection. È un metodo rapido per valutare la sicurezza del tuo database e identificare potenziali rischi.
Prerequisiti Prima di utilizzare questo exploit, assicurati di soddisfare i seguenti requisiti:
Installazione Per utilizzare questo exploit, segui questi passaggi:
Clona il repository sulla tua macchina locale: git clone https://github.com/George0Papasotiriou/CVE-2023-3163-SQL-Injection-Prevention
Entra nella directory del progetto: cd cve-2023-21969-exploit
Esegui semplicemente Main.sql (per sistemi POSTGRE SQL) o SQL Developer by Oracle.sql sul tuo DB SQL Developer.
Per i sistemi SQL Developer by Oracle, è necessario aprire la finestra Dbms Output per visualizzare eventuali messaggi utili relativi alla sicurezza e all'integrità del tuo sistema.
Per aprire la finestra Dbms Output: fai clic sul menu "View" nella parte superiore dello schermo e poi fai clic su Dbms Output; una piccola finestra apparirà nella parte inferiore della finestra di output dello script.
Disclaimer Si prega di notare che questo exploit è fornito esclusivamente a scopo educativo e di test. Usalo in modo responsabile e con l'esplicita autorizzazione del proprietario del sistema di destinazione. L'autore e i collaboratori di questo repository non sono responsabili per qualsiasi uso improprio o danno causato dallo sfruttamento di questa vulnerabilità. Attualmente lo script è in grado di rilevare solo un numero limitato di vettori di attacco SQL Injection e non è consigliato per test esaustivi, almeno nel suo stato attuale.
Contributi Se desideri contribuire a questo progetto, sentiti libero di inviare pull request o aprire issue sul repository. I contributi sono sempre benvenuti e apprezzati.
Licenza Questo progetto è concesso in licenza sotto la MIT License. Sentiti libero di modificare e distribuire il codice secondo i termini della licenza.
Contatti Per qualsiasi domanda o richiesta, puoi contattare il proprietario del progetto:
Nome: George Papasotiriou Email: [email protected]
Fornisci dettagli chiari e concisi quando contatti per supporto o per segnalare problemi.