Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-3163-SQL-Injection-Prevention — Un modo semplice e rapido per verificare se il tuo SQL Developer di Oracle è vulnerabile a SQL Injection (CVE-2023-3163), che si verifica più comunemente quando la versione di SQL Developer è < 23.1.0. | Kitploit
Strumenti/GitHubGitHub/george0papasotiriou/cve-2023-3163-sql-injection-prevention
Analisi delle VulnerabilitàPenetration TestingApprendimento e FormazioneSicurezza dei Database
GitHubgeorge0papasotiriou/cve-2023-3163-sql-injection-prevention

CVE-2023-3163-SQL-Injection-Prevention

Un modo semplice e rapido per verificare se il tuo SQL Developer di Oracle è vulnerabile a SQL Injection (CVE-2023-3163), che si verifica più comunemente quando la versione di SQL Developer è < 23.1.0.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
413 anni faNon ancora revisionato

CVE-2023-3163-SQL-Injection-Prevention

Un modo semplice e rapido per verificare se il tuo SQL Developer by Oracle è vulnerabile a SQL Injection (CVE-2023-3163), che si verifica più comunemente quando la versione di SQL Developer è < 23.1.0.

CVE-2023-21969 Exploit - Verifica della vulnerabilità di SQL Developer Descrizione Questo repository contiene un exploit semplice e intuitivo per CVE-2023-21969, una vulnerabilità presente nelle versioni di SQL Developer precedenti alla 23.1.0. L'exploit consente di verificare se il tuo Database SQL Developer è vulnerabile ad attacchi di SQL injection. È un metodo rapido per valutare la sicurezza del tuo database e identificare potenziali rischi.

Prerequisiti Prima di utilizzare questo exploit, assicurati di soddisfare i seguenti requisiti:

  • Versione di SQL Developer precedente alla 23.1.0 (es. 18.0.0)
  • Accesso a un Database SQL Developer o a qualsiasi altro sistema DB a scopo di test

Installazione Per utilizzare questo exploit, segui questi passaggi:

  1. Clona il repository sulla tua macchina locale: git clone https://github.com/George0Papasotiriou/CVE-2023-3163-SQL-Injection-Prevention

  2. Entra nella directory del progetto: cd cve-2023-21969-exploit

  3. Esegui semplicemente Main.sql (per sistemi POSTGRE SQL) o SQL Developer by Oracle.sql sul tuo DB SQL Developer.

Per i sistemi SQL Developer by Oracle, è necessario aprire la finestra Dbms Output per visualizzare eventuali messaggi utili relativi alla sicurezza e all'integrità del tuo sistema.

Per aprire la finestra Dbms Output: fai clic sul menu "View" nella parte superiore dello schermo e poi fai clic su Dbms Output; una piccola finestra apparirà nella parte inferiore della finestra di output dello script.

Disclaimer Si prega di notare che questo exploit è fornito esclusivamente a scopo educativo e di test. Usalo in modo responsabile e con l'esplicita autorizzazione del proprietario del sistema di destinazione. L'autore e i collaboratori di questo repository non sono responsabili per qualsiasi uso improprio o danno causato dallo sfruttamento di questa vulnerabilità. Attualmente lo script è in grado di rilevare solo un numero limitato di vettori di attacco SQL Injection e non è consigliato per test esaustivi, almeno nel suo stato attuale.

Contributi Se desideri contribuire a questo progetto, sentiti libero di inviare pull request o aprire issue sul repository. I contributi sono sempre benvenuti e apprezzati.

Licenza Questo progetto è concesso in licenza sotto la MIT License. Sentiti libero di modificare e distribuire il codice secondo i termini della licenza.

Contatti Per qualsiasi domanda o richiesta, puoi contattare il proprietario del progetto:

Nome: George Papasotiriou Email: [email protected]

Fornisci dettagli chiari e concisi quando contatti per supporto o per segnalare problemi.

Scarica lo strumento