Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
OracleOTM — Strumento Python per lo sfruttamento di CVE-2021-35616 | Kitploit
Strumenti/GitHubGitHub/ofirhamam/oracleotm
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingSicurezza dei Database
GitHubofirhamam/oracleotm

OracleOTM

Strumento Python per lo sfruttamento di CVE-2021-35616

Vedi Repository
1114 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

OracleOTM

Strumento Python per sfruttare CVE-2021-35616

Lo script funziona a moduli, che ho implementato nel seguente ordine:

► Enumerazione degli username

► Ricerca di credenziali predefinite

► Esecuzione di una query SQL tramite il servlet DBXML

► Sfruttamento completo ed esecuzione di JSP

La sintassi dello script è la seguente:

.\OracleOTM.py {module} {host TXT file} {additional parameters}

Enumerazione degli username: .\OracleOTM.py enum {hosts TXT file} -u users.txt

Ricerca di credenziali predefinite: .\OracleOTM.py default {hosts TXT file}

Esecuzione di una query SQL tramite il servlet DBXML: .\OracleOTM.py query {hosts TXT file} -uq EBS.ADMIN -pq Aa123123 -q "select 1 from dual"

Ho anche preparato alcune query predefinite che ho trovato utili; puoi accedervi direttamente, come segue:

.\OracleOTM.py query {hosts TXT file} -uq EBS.ADMIN -pq Aa123123 -q os

root@kitploit:~
OS – Estrae il sistema operativo del server

Osuser – Estrae l'utente del sistema operativo che esegue il DB

Hostname – Nome host del server DB

Hostip – Indirizzo IP del server DB

Passwords – Estrae gli utenti OTM e le loro password hashate

Oraversion – Versione del database

Dbusershash – Hash delle password degli utenti del database

Dbfileslocation – Posizione dei file del database nel sistema operativo

Sfruttamento completo ed esecuzione di JSP: .\OracleOTM.py exploit {hosts TXT file} -lu EBS.ADMIN -lp Aa123123 -pf "C:\Users\user\Desktop\Header_notepad.jspx"

Scarica lo strumento